1. Dashboard
  2. Mitglieder
    1. Letzte Aktivitäten
    2. Benutzer online
    3. Team
    4. Mitgliedersuche
  3. Filebase
  4. Forum
  5. Zebradem-WIKI
  6. Foren-Regeln
  7. Spenden Liste
    1. Spenden
  • Anmelden
  • Registrieren
  • Suche
ZebraDem-Sponsoring
Dieses Thema
  • Alles
  • Dieses Thema
  • Dieses Forum
  • Seiten
  • Dateien
  • Forum
  • Erweiterte Suche
  1. Forum
  2. zebradem.com
  3. Off-Topic

Neue Lücke im Internet Explorer 7 entdeckt

  • monique2611
  • 18. Dezember 2008 um 07:29
  • monique2611
    Gast
    • 18. Dezember 2008 um 07:29
    • #1

    Im Internet Explorer 7 (IE7) ist eine große Sicherheitslücke entdeckt worden, die den XML-Parser des Browsers betrifft. Sie wird bereits aktiv ausgenutzt.

    Die Schwachstelle eröffnet Angreifern die Möglichkeit, bösartige Programme auf Systeme einzuschleusen und beliebig auszuführen. Ermöglicht werden Attacken gegen Windows-XP- und -Vista-Systeme, die eigentlich erst diese Woche auf den aktuellsten Stand gebracht wurden, mit den Aktualisierungen des monatlichen "Patch Tuesday". "Wir hoffen, dass Microsoft in diesem Fall mit einem außerplanmäßigen Update reagieren wird", meint McAfee-Virenexperte Dirk Kollberg gegenüber pressetext. Andernfalls würde die Bedrohung zumindest einen Monat bestehen bleiben, obwohl die Lücke etwa in Asien bereits aktiv ausgenutzt wird.

    Gibt es ein außerplanmäßiges Update für den IE7?
    Gibt es ein außerplanmäßiges Update für den IE7?

    Mit entsprechend gestalteten HTML-Dokumenten können Hacker durch die IE7-Lücke Downloader-Trojaner auf angegriffenen Systemen einschleusen und beliebigen Programmcode ausführen. Secunia bewertet die Lücke als "extrem kritisch", die höchste und vom Sicherheitsunternehmen selten vergebene Gefahrenstufe. Sie setzt auch voraus, dass die Lücke bereits aktiv ausgenutzt wird. McAfee gibt an, dass seit Dienstag vermehrt Infektionen insbesondere aus China gemeldet werden, die mit der IE7-Lücke zusammenhängen dürften. Noch scheint das Problem auf den asiatischen Raum begrenzt, so Kollberg. Doch entsprechende Attacken könnten relativ schnell auch in anderen Regionen auftauchen, nicht zuletzt, da die Schwachstelle den meistgenutzten Browser der Welt betrifft. Knapp die Hälfte aller Internet-User surft laut aktueller Statistik von Net Applications mit dem IE7. "Gerade Webseiten mit fragwürdigen und illegalen Inhalten jubeln Nutzern oft unerwünschte Software unter", warnt Kollberg allgemein.

    Microsoft hat bereits bestätigt, dass die Lücke unter einer Reihe aktueller Windows-Systeme ausgenutzt werden kann, darunter XP mit Service Pack (SP) 2 oder SP 3 sowie Vista mit oder ohne SP 1. Allerdings begrenze der "Protected Mode" für den IE7 unter Vista das Schadpotenzial. "Microsoft hat mit Vista in puncto Sicherheit einen sehr großen Schritt vorwärts gemacht", bestätigt Kollberg gegenüber pressetext. Das liege daran, dass User und Programme viel leichter als früher mit begrenzten Rechten am System arbeiten können, während Nutzer früher praktisch immer mit vollen Administrator-Rechten ausgestattet waren. Freilich könnten User auch unter Vista Sicherheitsfunktionen deaktivieren, die sie ihrer Ansicht nach nicht brauchen. "Wenn dann aber etwas passiert, sollte man auch bereit sein einzugestehen: Das war wohl mein Fehler und meine Schuld", betont der Virenexperte.

    McAfee hat bereits eine Signatur für seine Produkte veröffentlicht, die vor Attacken über die IE7-Lücke schützen soll. Microsoft wiederum empfiehlt, die IE7-Sicherheitseintellungen für die Zone "Internet" auf "hoch" zu setzen, um ein Ausnützen der Schwachstelle zumindest zu erschweren. Kollberg äußert die Hoffnung, dass Microsoft nicht bis zum Patch Tuesday im Januar mit einer Sicherheitsaktualisierung wartet, um auch den Schutz weniger sicherheitsbewusster User zu sichern. "Wir sind mit außerplanmäßigen Updates sehr vorsichtig", meint dazu Microsoft-Sicherheitsspecher Gerhard Göschl gegenüber pressetext. Das könne speziell bei der Patch-Strategie von Unternehmen Probleme bereiten, weshalb noch genauer evaluiert werde, ob ein Sonder-Update erforderlich ist. "Wir empfehlen Nutzern, die drei Grundpfeiler zu beachten: Autoupdates, Firewall und eine Antivirus-Lösung", so der Microsoft-Experte. Dadurch könne die Bedrohung durch die aktuelle Lücke zumindest begrenzt werden. (pte)


    Quelle : Extrem kritisch: Neue Lücke im Internet Explorer 7 entdeckt - computerwoche.de

  • Drehrumbum
    Erleuchteter
    Punkte
    17.010
    Beiträge
    3.184
    • 18. Dezember 2008 um 13:43
    • #2

    Das kamm bei mir heute um 13.40 Uhr schon an!
    Schnell waren Sie die Jungs von MS?:biggrin:

    Sicherheitsupdate für Internet Explorer 7 unter Windows XP (KB960714) wird installiert (Update 1 von 1)...

  • Tuppel
    Super Moderator
    Reaktionen
    26
    Punkte
    48.186
    Beiträge
    7.872
    • 18. Dezember 2008 um 13:50
    • #3
    Zitat von Drehrumbum;259459

    Das kamm bei mir heute um 13.40 Uhr schon an!
    Schnell waren Sie die Jungs von MS?:biggrin:

    Sicherheitsupdate für Internet Explorer 7 unter Windows XP (KB960714) wird installiert (Update 1 von 1)...

    Kann ich nur zustimmen.
    Update Update Update.

  • Borat
    Gast
    • 18. Dezember 2008 um 13:56
    • #4

    schnell?
    immerhin hats 8 tage gedauert.

Jetzt mitmachen!

Du hast noch kein Benutzerkonto auf unserer Seite? Registriere dich kostenlos und nimm an unserer Community teil!

Benutzerkonto erstellen Anmelden

Spenden

Vielen Dank für die Unterstützung!
Hiermit unterstützt du Zebradem.
Das beinhaltet überwiegend die Serverkosten und Lizenzgebühren.
Spenden

Letzte Beiträge

  1. Schattenbibliotheken und die Bekämpfung illegaler E-Books

    heugabel
    11. Juni 2026 um 17:27
  2. Massive Sicherheitslücke oder nur ein Betrug? Der angebliche TikTok-Datenleck im Blick

    heugabel
    11. Juni 2026 um 16:27
  3. USA plant radikale Verschärfung bei der Handy-Registrierung

    playboy1
    11. Juni 2026 um 14:10
  4. US-Kongress plant tiefgreifende Änderungen im Urheberrechtssystem

    heugabel
    11. Juni 2026 um 10:36
  5. Alarmierende Nutzung von Kennzeichenscannern in den USA: Ein Blick auf Missbrauch und Überwachung

    heugabel
    11. Juni 2026 um 09:27
  6. Mobilfunk-Privatsphäre: Die Grenzen der SIM-Karten und darüber hinaus

    heugabel
    10. Juni 2026 um 17:27
  7. Ärger um alte Kindle-Modelle: Nutzer rebellieren gegen Amazon

    heugabel
    9. Juni 2026 um 16:36
  8. Z-Library: Neue Wege im Schutz vor Sperrungen durch private Schattenbibliotheken

    heugabel
    9. Juni 2026 um 16:27
  9. BREIN meldet 81 IPTV-Abschaltungen – Erfolg oder nur heiße Luft?

    heugabel
    9. Juni 2026 um 10:27
  10. Illegaler IPTV-Konsum landet vor Gericht

    heugabel
    9. Juni 2026 um 09:27

Aktivste Themen

  1. Premiere 24,99€ Abo

    357 Antworten
  2. Sky Vertragsverlängerungen Sammelthread

    230 Antworten
  3. Wie alt bist DU? :-)

    133 Antworten
  4. Welchen Beruf habt ihr???

    126 Antworten
  5. so Zeichnet unser Frädchen

    104 Antworten
  6. Abmahnungen drohen weiteren Porno-Dienst-Nutzern

    88 Antworten
  7. F-Jugend braucht hilfe

    88 Antworten
  8. Was bedeutet euer Benutzername?

    86 Antworten
  9. Voten für ein Bild meiner Tochter.

    85 Antworten
  10. Web-TV Wilmaa ist da

    81 Antworten

Benutzer online in diesem Thema

  • 2 Besucher
© 2024 Zebradem - Software by WoltLab