CNET.DE | SILICON.DE | ZDNET.DE
Anzeige
ANZEIGE
Management
CIO / CEO

Internet-Explorer-Notfall-Patch schließt 8 Lecks

Martin Schindler
|
Freitag, 22. Januar 2010, 13:50 Uhr

Für das Sicherheitsupdate hat Microsoft den monatlichen Update-Zyklus unterbrochen. Die Aktualisierung behebt insgesamt 8 kritische Sicherheitslücken im Internet Explorer der Versionen 5, 6, 7 und 8. Für das Problem gilt die höchste Sicherheitsstufe.

Ein Angreifer kann über eine manipulierte Web-Seite auf einem angegriffenen System beliebigen Code ausführen. Microsoft rät, den Patch umgehend aufzuspielen. Betroffen von den Schwachstellen sind neben dem Internet Explorer auch Anwendungen, die die Dateibibliothek "mshtml.dll" zur Anzeige von HTML-Dateien verwenden und Active Scripting erlauben. Microsoft weist aber darauf hin, dass das Update für den Internet Explorer das Problem auch bei allen anderen Applikationen behebt.

Die für die Hackerangriffe benutzte Lücke war Microsoft nach eigenen Angaben schon seit mindestens vier Monaten bekannt. Bei Untersuchungen zu den Angriffen aus China habe der Hersteller, dass es sich um eine Anfang September vertraulich gemeldete Schwachstelle handelt. Neben dieser inzwischen öffentlich bekannten Schwachstelle schließt Microsoft wie angekündigt auch sieben unveröffentlichte.

"Microsoft registriert weiterhin nur wenige und zielgerichtete Angriffe gegen den Internet Explorer 6", heißt es vom Hersteller. "Trotzdem empfiehlt Microsoft seinen Kunden, das Sicherheitsupdate so schnell wie möglich zu installieren, um sich gegen die bekannten Bedrohungen zu schützen."

Trend Micro und Symantec haben wischenzeitlich vor neuen Schädlinge für die jetzt geschlossene IE-Lücke gewarnt. Ein neuer Exploit, den Symantec als "Trojan.Malscript" bezeichnet, werde auf Hunderten Websites gehostet, so Symantec. Forscher von Trend Micro haben die Malware als eine neue Variante von "JS-DLoader" identifiziert.

Fotogalerie: Cybercrime als Business - Einblicke ins Malweb

Diese Seite bietet geschäftstüchtigen IT-Experten gutes Geld an - für das erstellen manipulierter Webseiten. Bezahlt wird nach der Anzahl der Besucher, die eine solche Seite ansurfen. Für Hacker aus unterschiedlichen Ländern gibt es unterschiedliche Angebote - auch die Cybermafia hat Schwerpunkt-Märkte.
Das Prinzip ist klar: Ein Unternehmensgründer heuert Experten an, die ihm - gegen Bezahlung - dabei helfen, die Geschäfte anzukurbeln. Dieses Businessmodell funktioniert auch im virtuellen Untergrund.
Robotraff.com ist eine Art Börse, aber anstatt mit Aktien wird mit Internettraffic gehandelt.

 Klicken Sie auf eines der Bilder, um die Fotogalerie zu starten

Fanden Sie diesen Artikel nützlich?
4 von 4 Lesern fanden diesen Artikel nützlich.
 
Anzeige
Anzeige
Ausserdem neu in management

CEO-Karussell kostet HP 47 Millionen Dollar

Das Fiskaljahr 2011 war für Hewlett-Packard vor allem das Jahr von zwei CEOs: Leo Apotheker und Meg Whitman. Jetzt steht fest, wie viel ...
06. Februar 2012

Flugzeugabsturz: Micron-CEO tödlich verunglückt

Hobbypilot Steve Appleton starb beim Absturz einer kleinen Maschine nahe der Micron-Zentrale in Boise im US-Staat Idaho.
06. Februar 2012

Internet als Schlachtfeld des 21. Jahrhunderts

Auf der Münchner Sicherheitskonferenz haben Experten vor den Gefahren der Cyber-Kriminalität gewarnt. Vor allem Eugene Kaspersky warnte ...
06. Februar 2012

neueste leserkommentare
06. Februar 2012 | 09:37 Uhr

Nachtrag zum Artikel

IBM crowd sourcing could see employed workforce shrink by three quarters http://tinyurl.com/23ara48 Quelle: Personnel Today, 23. April 2010 Mehr ...

zu IBM: Community statt Festanstellung
05. Februar 2012 | 19:42 Uhr

Schreibfehler !

Es muß heißen: Der als Kim Dotcom geborene Schmitz... Der Mann wird behandelt, wie ein Mörder. Das kann alles nicht normal sein. er sollte für sein geschäftliches Talent ausgezeichnet werden ... Mehr ...

zu Kim DotCom, Opfer brutaler Polizeigewalt
03. Februar 2012 | 12:48 Uhr

So ein Schmarrn!

Mit Verlaub die Frage, ob das hier "w i t z i g" gemeint sein soll? Wenn ja, dann ok. Wenn nein, dann muss ich mich schon fragen, was mit einem solchen Artikel bezweckt werden ... Mehr ...

zu Das Sturmtief Ansgar im Wasserglas
  • Artikel
  • Bildergalerien
  • Videos
Sponsored Links

Silicon Vorlagen für Business-Profis: Große Auswahl an Vorlagen zu Betriebsverfassung

Silicon Vorlagen für Business-Profis: Große Auswahl an Vorlagen zu Mobbingfällen

Trackbacks und Pingbacks

TrackbackTrackback-URL:

Link zum Artikel setzen bei