CNET.DE | SILICON.DE | ZDNET.DE
BEI ZDNET: Warum Android besser ist als Apples unflexibles iPhone OS
Anzeige
Montag, 15. März 2010 | 05:40 Uhr
Sicherheit
Antivirus

Internet Explorer hat ein Leck

Martin Schindler
|
Montag, 23. November 2009, 12:12 Uhr

Es kursiert ein neuer Exploit für einen Fehler im Internet Explorer. Der Sicherheitsdienstleister Symantec hat nun bestätigt, dass die Versionen 6 und 7 des Browsers betroffen sind. Veröffentlicht wurde der Exploit, also der Code über den sich das Leck im Internet Explorer ausnutzen lässt, über die Mailing-Liste BugTraq.

Symantec hat diese Meldung aufgegriffen und mit dem Code weitere Tests durchgeführt. In einem Advisory schreiben die Experten von Symantec: "Der Exploit scheint derzeit noch recht instabil zu sein, aber wir glauben, dass in naher Zukunft eine voll funktionsfähige und verlässliche Version verfügbar sein wird."

Sobald die verlässliche Version vorhanden sein wird, werden die Angreifer in Webseiten den Code einschleusen können und dann über den Browser die Systeme von Besuchern dieser Webseiten infizieren können.

Allerdings, so heißt es von Symantec weiter, müssten dafür die Angreifer ihre Opfer auf bösartige oder manipulierte Webseiten schleusen. In beiden Fällen müssen die Angreifer über JavaScript den Code ausführen.

Der Code nutzt eine Schwachstelle bei der Verarbeitung von Cascading Style Sheets (CSS) des Internet Explorers aus. Die Filter von Symantec können den Exploit über den Bloodhound.Exploit.129 bereits erkennen. Dennoch wird derzeit an einer neuen Version der Signatur gearbeitet. Anwendern des Internet Explorers rät Symantec bis ein Fix von Microsoft verfügbar ist, ihre Antivirensignaturen aktuell zu halten, lediglich vertrauenswürdige Webseiten zu besuchen und JavaScript zu deaktivieren.

Fanden Sie diesen Artikel nützlich?
6 von 8 Lesern fanden diesen Artikel nützlich.
 
Anzeige
Ausserdem neu in sicherheit

Netzagentur warnt vor falschen Datenschützern

In jüngster Zeit werben Unternehmen schriftlich und telefonisch mit dem Hinweis, Mitarbeiter oder Kooperationspartner der Bundesnetzagentur ...
12. März 2010

Nacktscanner belastet Geldbeutel der Fluggäste

Um den teuren Nacktscanner an Flughäfen bahnt sich ein neuer Konflikt zwischen EU-Ministerrat und Europaparlament an. Fluggäste sollen zukünftig ...
12. März 2010

Deutlich mehr verschlüsselte Spam-Nachrichten

Besonders das Botnetz 'Rustock' versendet via Transport Layer Security (TLS) Unmengen an Mails.
11. März 2010

Exploit für IE-Zero-Day-Lücke veröffentlicht

Ein israelischer Hacker hat einen Exploit für die Anfang der Woche bekannt gewordene Zero-Day-Lücke im Internet Explorer 6 und 7 entwickelt.
11. März 2010

Twitter blockiert bösartige Links

Mit einem neuen Sicherheitsfeature will Twitter den Microblogging-Dienst zuverlässiger machen. Künftig sollen Links, die auf Phishing- oder ...
11. März 2010

neueste leserkommentare
12. März 2010 | 15:00 Uhr

wer Cloud nutzt ...

wird be(cloud). Vor allem die die nicht die Cloud vom Hersteller ihres vertrauens angeboten werden. Cloud kann aber auch sinnvoll von kleinen Anbietern für einen kleinen Kreis von Anwendern ... Mehr ...

zu Mit der Cloud Mouse durch die Datenflut
11. März 2010 | 20:47 Uhr

Wünsche an das iPhone

Das iPhone ist ein geniales Gerät, das aber an die zu kurze Leine genommen wird. Was dringend fehlt ist eine - reguläre - Möglichkeit, Daten vom PC auf das iPhone zu übertragen und dort ... Mehr ...

zu iPhone 4G: 25 Most-Wanted Features
11. März 2010 | 16:12 Uhr

@ Johannes Schlimm

Hallo Johannes Schlimm. es ging in diesem Artikel primär um das Reporting. Und hierfür wird, auch bei MS-Access Datenbanken, gern Excel verwendet. Der Vergleich ist also durchaus korrekt ... Mehr ...

zu FileMaker 11 mit neuem Reporting
  • Artikel
  • Bildergalerien
  • Videos

Trackbacks und Pingbacks

TrackbackTrackback-URL:

Link zum Artikel setzen bei