CNET.DE | SILICON.DE | ZDNET.DE
Anzeige
ANZEIGE
Technologie
Sicherheit

Exploit für IE-Zero-Day-Lücke veröffentlicht

Lutz Poessneck
|
Donnerstag, 11. März 2010, 10:22 Uhr

Ein israelischer Hacker hat einen Exploit für die Anfang der Woche bekannt gewordene Zero-Day-Lücke im Internet Explorer (IE) 6 und 7 entwickelt. Moshe Ben Abu hat dafür Informationen analysiert, die McAfee in einem Blogeintrag über die Schwachstelle veröffentlicht hat.

Der Schadcode ist über die Penetrationstest-Suite Metasploit frei im Internet verfügbar. Er ermöglicht Drive-by-Downlaod-Angriffe auf IE6- und IE7-Nutzer.

Über eine von McAfee genannte Domain, von der der Angriff ausgeht, habe er in wenigen Minuten den Exploit gefunden, sagte Ben Abu. Es habe weitere zehn Minuten gedauert, ihn zu untersuchen und die zugrunde liegende Schwachstelle auszumachen. "Ich habe eine einfache Fehlersuche durchgeführt und den anfälligen Code in der Datei iepeers.dll gefunden."

Der Metasploit-Entwickler HD Moore bestätigte, dass der Exploit Code relativ zuverlässig sei. "Er funktioniert zu 50 Prozent unter Windows XP SP2/SP3 mit IE7 und ohne Datenausführungsverhinderung (Data Execution Prevention, DEP). Mit IE6 klappt es ein wenig besser."

Anfang der Woche gab Microsoft an, die Lücke werde nur von wenigen, zielgerichteten Angriffen ausgenutzt. Die Veröffentlichung des Schadcodes setzt das Unternehmen nun unter Druck, kurzfristig einen Fix zu entwickeln, der möglicherweise außer der Reihe erscheinen wird. Der nächste reguläre Patchday findet am 13. April statt.

Fanden Sie diesen Artikel nützlich?
2 von 2 Lesern fanden diesen Artikel nützlich.
 
Anzeige
Ausserdem neu in technologie

Nützliche Geräte für das Home Office

Immer mehr Arbeitnehmer arbeiten von zu Hause aus. silicon.de stellt Geräte vor, die für Heimarbeiter nützlich sein können.
06. Februar 2012

IT-Trend: Kontextbezogene Dienste

Die Managementberatung Accenture hat in der Studie 'Technology Vision 2012' auf vielversprechende IT-Trends hingewiesen.
06. Februar 2012

Google-Forschungspreis für Freiburger Informatikerin

Prof. Dr. Hannah Bast, Inhaberin des Lehrstuhls Algorithmen und Datenstrukturen am Institut für Informatik der Universität Freiburg, erhält ...
06. Februar 2012

neueste leserkommentare
06. Februar 2012 | 09:37 Uhr

Nachtrag zum Artikel

IBM crowd sourcing could see employed workforce shrink by three quarters http://tinyurl.com/23ara48 Quelle: Personnel Today, 23. April 2010 Mehr ...

zu IBM: Community statt Festanstellung
05. Februar 2012 | 19:42 Uhr

Schreibfehler !

Es muß heißen: Der als Kim Dotcom geborene Schmitz... Der Mann wird behandelt, wie ein Mörder. Das kann alles nicht normal sein. er sollte für sein geschäftliches Talent ausgezeichnet werden ... Mehr ...

zu Kim DotCom, Opfer brutaler Polizeigewalt
03. Februar 2012 | 12:48 Uhr

So ein Schmarrn!

Mit Verlaub die Frage, ob das hier "w i t z i g" gemeint sein soll? Wenn ja, dann ok. Wenn nein, dann muss ich mich schon fragen, was mit einem solchen Artikel bezweckt werden ... Mehr ...

zu Das Sturmtief Ansgar im Wasserglas
  • Artikel
  • Bildergalerien
  • Videos
Sponsored Links

Fertigungsplaner/-in

bei Robert Bosch GmbH, Stuttgart-Feuerbach (Feste Anstellung)

Bereichsleiter Logistik (m/w)

bei s-music GmbH & Co. KG (Feste Anstellung)

Software Consultant ECM (m/w)

bei OPEN TEXT (Feste Anstellung)

Trackbacks und Pingbacks

TrackbackTrackback-URL:

Link zum Artikel setzen bei