Internet Explorer ist löchrig wie Schweizer Käse

Die Meldungen von Sicherheitslücken in Microsofts Internet Explorer reißen nicht ab. Der Sicherheitsspezialist Jelmer Kuperus, der schon mehrmals auf Löcher im Microsoft-Browser hingewiesen hatte, hat jetzt eine neue Schwachstelle im Internet Explorer 6.0 entdeckt. Der Fehler soll es dem Angreifer ermöglichen, beliebigen Code – und damit auch Viren und Trojaner – auf das System eines Opfers zu laden und auszuführen.
Demnach besteht die neue Sicherheitslücke aus einer Kombination mehrerer alter und mindestens zwei bisher unbekannter Lücken im Internet Explorer 6.0. Der Exploit geht in mehreren Stufen vor und lädt unter anderem ein besonders codiertes Java-Script auf den Rechner. Dadurch soll der Angriff verschleiert und der Virenscanner ausgetrickst werden.

Zudem setzt der Exploit diverse Tricks ein, um den Code, der eigentlich zur ‘Internet-Zone’ gehört, in der ‘lokalen Zone’ auszuführen. Diese kennt standardmäßig fast keine Sicherheitseinschränkungen. Um in eine solche Falle zu tappen, reicht der Besuch einer präparierten Webseite völlig aus, eine direkte User-Interaktion ist nicht nötig. Von Microsoft gibt es bisher noch kein Update, um das Problem zu beheben.

Silicon-Redaktion

Recent Posts

Podcast: Zero Trust zum Schutz von IT- und OT-Infrastruktur

"Das Grundprinzip der Zero Trust Architektur hat sich bis heute nicht geändert, ist aber relevanter…

2 Tagen ago

Malware April 2024: Aufstieg des Multi-Plattform-Trojaners „Androxgh0st“

Androxgh0st zielt auf Windows-, Mac- und Linux-Plattformen ab und breitet sich rasant aus. In Deutschland…

2 Tagen ago

Selbstangriff ist die beste Verteidigung

Mit autonomen Pentests aus der Cloud lassen sich eigene Schwachstelle identifizieren.

3 Tagen ago

Prozessautomatisierung im Distributionslager

Die Drogeriekette Rossmann wird ihr neues Zentrallager in Ungarn mit Software von PSI steuern.

3 Tagen ago

Wie autonome Fahrzeuge durch Quantencomputing sicherer werden können

Automobilhersteller planen, Quantentechnologie zunehmend auch bei fortschrittlichen Fahrerassistenzsystemen (ADAS) einzusetzen.

3 Tagen ago

Heineken plant Bedarfe mit KI-Lösung von Blue Yonder

Blue Yonder soll mehr Nachhaltigkeit entlang der Lieferkette der internationale Brauerei ermöglichen.

4 Tagen ago