Neue Lücken im Internet Explorer

Die Schwachstellen im Internet Explorer, die Microsoft in seinem ‘Security Bulletin MS04-038’ vom 12. Oktober beschrieben hat, eröffnen neue Angriffsflächen für Phishing-Attacken. Darauf hat der britische Internet-Dienstleister Netcraft hingewiesen.
Ein Leck erlaubt es danach, die URL einer gesicherten Webseite in der Adresszeile anzuzeigen, während die Inhalte einer anderen Site im Browser-Fenster erscheinen. Eine andere Lücke gestattet es Hackern, betrügerische Seite ins Netz zu stellen, die das Symbol für sichere SSL-Verbindungen (Secure Socket Layer) – ein kleines, goldene Schloss – anzeigen.

Die Anwender, die das Service Pack 2 für Windows XP installiert haben, sind nach Angaben von Netcraft geschützt. Alle anderen Unser sollten dringend die Patches installieren, die Microsoft mit dem Security Bulletin MS04-038 bereit gestellt hat, hieß es.

Derweil wies der Sicherheitsspezialist Georgi Guninski auf eine andere IE-Lücke hin, die mit der Prüfung von XML-Dateien zusammenhängt. Das von Guninski entdeckte Loch erlaubt die Weiterleitung von XML-Quelldaten an eine andere Domain. Hacker können über eine präparierte Webseiten den Inhalt geöffneter Browser-Fenster auslesen. Einen Patch für diese Lücke bietet Microsoft derzeit nicht an.

Silicon-Redaktion

Recent Posts

Kubernetes in Cloud-Umgebungen

Ein elementarer Bestandteil einer effektiven Cloud-Strategie ist nach erfolgter Implementierung die künftige Verwaltung des Dienstes.

3 Tagen ago

Aras erweitert seine PLM-Plattform

Die Neuerungen sollen den Digital Thread, die Low-Code-Entwicklung, die Visualisierung komplexer Baugruppen und das Lieferantenmanagement…

3 Tagen ago

Manufacturing-X: Zurückhaltung überwiegt

Eine Bitkom-Umfrage attestiert der Datenraum-Initiative des Bundes hohe Bekanntheit in der Industrie. Doch noch ist…

3 Tagen ago

Ransomware „Marke Eigenbau“

Ransomware-as-a-Service ist ein lukratives Geschäft und in den Händen professionell organisierter Gruppen. Jetzt können Kriminelle…

4 Tagen ago

Bad Bots: Risikofaktor mit hohen Folgekosten

Bad Bots richten nicht nur wirtschaftlichen Schaden an. Laut dem Bad Bot Report von Imperva…

5 Tagen ago

IT-Verantwortliche setzen auf KI-Hosting in Europa

Studie von OVHcloud verdeutlicht Stellenwert von Datenresidenz und Datensouveränität bei KI-Anwendungen.

6 Tagen ago