Sicherheitsloch im Internet Explorer wird aktiv ausgenutzt
Exploit-Code im Umlauf. Das in dieser Woche bekanntgewordene Sicherheitsloch im Internet Explorer 6 und 7 wird bereits aktiv ausgenutzt. Auf einem angegriffenen System wird eine Hintertür installiert, über die Angreifer vollen Zugriff auf das fremde System erhalten.
Die Angriffe auf Microsofts Browser wurden von McAfee beobachtet und per Blogeintrag(öffnet im neuen Fenster) dokumentiert. Diese Informationen nutzte der israelische Sicherheitsfachmann Moshe Ben Abu, um Exploit-Code zu schreiben(öffnet im neuen Fenster), den er in die Metasploit-Datenbank eingetragen hat.
Es ist ihm gelungen, das Sicherheitsloch erfolgreich auf einem Windows-XP-System mit Service Pack 3 sowie dem Internet Explorer 6 und 7 auszunutzen. Auch ein Angriff unter Windows Vista mit Service Pack 2 war über den Internet Explorer 7 möglich. Von Microsoft gibt es noch immer keinen Patch, der das Sicherheitsloch im Internet Explorer beseitigt.
Das Sicherheitsleck tritt mit dem Internet Explorer 5 und 8 nicht auf.
- Anzeige Hier geht es zu Hacking & Security: Das umfassende Handbuch bei Amazon Wenn Sie auf diesen Link klicken und darüber einkaufen, erhält Golem eine kleine Provision. Dies ändert nichts am Preis der Artikel.


