1. Dashboard
  2. Mitglieder
    1. Letzte Aktivitäten
    2. Benutzer online
    3. Team
    4. Mitgliedersuche
  3. Filebase
  4. Forum
  5. Zebradem-WIKI
  6. Foren-Regeln
  7. Spenden Liste
    1. Spenden
  • Anmelden
  • Registrieren
  • Suche
ZebraDem-Sponsoring
Dieses Thema
  • Alles
  • Dieses Thema
  • Dieses Forum
  • Seiten
  • Dateien
  • Forum
  • Erweiterte Suche
  1. Forum
  2. zebradem.com
  3. Off-Topic

Angreifer zielen auf ActiveX-Lücken

  • burmtor
  • 9. April 2008 um 07:31
  • burmtor
    Profi
    Punkte
    6.925
    Beiträge
    972
    • 9. April 2008 um 07:31
    • #1

    Angreifer zielen auf ActiveX-Lücken

    Ein neuer Angriffsbaukasten wird derzeit auf verschiedenen Internetseiten eingesetzt, um über Sicherheitslücken in Windows-PCs einzudringen und Malware einzuschleusen. Die Exploits zielen auf anfällige ActiveX-Komponenten. Damit sind Anwender des Internet Explorers von der Angriffswelle betroffen. Einige der Angriffsmodule nehmen bislang nicht ausgenutzte Schwachstellen ins Visier.

    Angreifer testen Schwachstellen

    Besucher manipulierter Websites werden über einen Iframe zu einem Server der Angreifer umgeleitet. Dieser probiert die einzelnen Angriffsmodule durch, um eine Schwachstelle zu finden. Sieben solcher Exploit-Module werden aktiv eingesetzt. Ist ein Angriff erfolgreich, wird ein Trojanisches Pferd eingeschleust, das den PC in eine fremdgesteuerte Spam-Schleuder verwandelt.

    Aktuelle Schwachstellen werden missbraucht

    Die Sicherheitslücken sind zum Teil lang bekannt: Sie reichen von Problemen im Citrix Presentation Server Client und der IE Speech API bis zu recht aktuellen Lecks in Produkten von D-Link und Sony, die erst seit Februar diesen Jahres bekannt sind. Für letztere gibt es, wie auch für anfällige ActiveX-Elemente von Macrovision und Gateway, noch keine aktualisierten Versionen, die das Problem beseitigen würden.

    ActiveX komplett deaktivieren

    Anwender und Administratoren sollten verfügbare Updates installieren und für die übrigen ActiveX-Komponenten das so genannte Kill-Bit setzen. Dieser Registry-Eintrag sperrt ein ActiveX-Element für die Ausführung im Internet Explorer. Das US-CERT empfiehlt sogar ActiveX komplett zu deaktivieren. Eine weitere Alternative ist der Wechsel zu einem anderen Web-Browser wie Firefox oder Opera.

    Quelle:http://computer.t-online.de/c/14/72/88/36/14728836.html

    Gruss burmtor

Jetzt mitmachen!

Du hast noch kein Benutzerkonto auf unserer Seite? Registriere dich kostenlos und nimm an unserer Community teil!

Benutzerkonto erstellen Anmelden

Spenden

Vielen Dank für die Unterstützung!
Hiermit unterstützt du Zebradem.
Das beinhaltet überwiegend die Serverkosten und Lizenzgebühren.
Spenden

Letzte Beiträge

  1. Pluto TV

    Fellfresse
    14. September 2026 um 23:03
  2. SpiderCat und der Kindle als Käfig mit Lesefunktion

    heugabel
    14. September 2026 um 12:27
  3. VLC unter Druck: Zwei Lücken, ein altes Grundproblem

    heugabel
    13. September 2026 um 14:27
  4. Korbunio statt KorbKlar: Warum aus einer Preisvergleichs-App plötzlich ein Infrastrukturprojekt wurde

    heugabel
    12. September 2026 um 15:27
  5. Androids VPN-Lockdown ist nicht dicht: Eine API genügt, und die echte IP verrät sich

    heugabel
    11. September 2026 um 17:27
  6. House of Usenet und die alte Lektion des Netzes: Vertrauen ist kein Backup

    heugabel
    11. September 2026 um 14:27
  7. Wenn der Desktop zur Werbefläche wird: Microsofts Bing Wallpaper und die stille Verwandlung von Windows

    heugabel
    10. September 2026 um 11:27
  8. Serienstream.cloud: Wenn die Sperr-Meldung selbst zum Geschäftsmodell wird

    heugabel
    9. September 2026 um 19:36
  9. 119.000 Domains für denselben Betrug

    heugabel
    9. September 2026 um 19:27
  10. FRITZ!Box 6360 Cable 85.06.04 Recover

    dih
    8. September 2026 um 22:34
© 2024 Zebradem - Software by WoltLab