Internet Explorer: Schadcode nutzt Sicherheitsloch aus
Angreifer kann beliebigen Programmcode ausführen
Im Internet Explorer 6 wurde eine neue Sicherheitslücke gefunden, für die bereits Schadcode im Internet aufgetaucht ist. Angreifer können über das Sicherheitsleck beliebigen Programmcode ausführen, um sich eine umfassende Kontrolle über einen fremden Rechner zu verschaffen. Einen Patch gibt es derzeit nicht, aber der Internet Explorer 7 soll den Fehler nicht mehr aufweisen.
Das Sicherheitsleck steckt im WScript.Shell-Objekt des Internet Explorer, so dass Angreifer darüber JavaScript-Code mit den Rechten des angemeldeten Nutzers ausführen können. Bereits der Besuch einer entsprechend manipulierten Webseite würde genügen, um Opfer eines solchen Angriffs zu werden. Nach Angaben von Bugtraq wurde bereits Schadcode gefunden, der die Sicherheitslücke ausnutzt.
Microsoft hat noch keinen Patch für den Internet Explorer 6 veröffentlicht, um das Sicherheitsloch zu schließen. Bis dahin hilft es, JavaScript im Internet Explorer auszuschalten oder auf einen anderen Browser zu wechseln. Der neue Internet Explorer 7 soll von dem Fehler nicht betroffen sein.
Oder nutzen Sie das Golem-pur-Angebot
und lesen Golem.de
- ohne Werbung
- mit ausgeschaltetem Javascript
- mit RSS-Volltext-Feed
...es ist ein feature." gruß an alle ma$ochi$ten ;)
JHallo Janko, alter Windel-Freak! Bist du noch mit dem älteren Kerl zusammen den du an...
Schadcode - Schei...kac....Man, wer denkt sich so eine Sprache aus. Ich bin dafür, solche...
Ich sag nur SP3 für XP kommt 2008 ;D