Der Micropatching-Dienst 0patch hat einen inoffiziellen Fix für eine Zero-Day-Lücke in Internet Explorer 11 veröffentlicht. Laut Mitja Kolsek, CEO von Acros Security und Gründer von 0patch, wurde die Schwachstelle von Microsoft beim Februar-Patchday nicht berücksichtigt. Auch soll Microsoft die Anfälligkeit bisher nicht offiziell bestätigt haben, wie Bleeping Computer berichtet.
Die Zero-Day-Lücke wurde bereits aktiv von Hackern eingesetzt, und zwar bei Angriffen mutmaßlich nordkoreanischer Hacker auf Sicherheitsforscher. Anfang Februar meldete der südkoreanische Cybersicherheitsanbieter ENKI eine Attacke auf seine Mitarbeiter mithilfe von MHTML-Dateien. Sie soll zu einer größeren Kampagne gehören, die Google und Microsoft bereits im Januar aufdeckten und der Lazarus-Gruppe zuordneten.
Per Social Engineering sollten Sicherheitsforscher dazu verleitet werden, Websites zu besuchen, die Exploit Kits, schädliche Visual-Studio-Projekte oder MHTML-Dateien enthielten – jeweils mit dem Ziel, eine Hintertür zu installieren. Welche Ziele die Angreifer verfolgten, ist nicht bekannt, weil zum Zeitpunkt der Analyse die Hintermänner bereits die zugehörigen Befehlsserver abgeschaltet hatten.
MHTML-Dateien speichern Websites mit allen Ressourcen speichern. Windows öffnet sie nicht mit dem eingestellten Standardbrowser, sondern ab Werk abweichend davon mit Internet Explorer 11. Enki zufolge wurden die eigenen Systeme bei dem Angriff nicht mit Malware infiziert, was es den Forschern erlaubt habe, die Zero-Day-Lücke in Internet Explorer 11 aufzuspüren.
“Unser Ansatz zum Patchen bestand darin, eine seltene Browser-Funktionalität zu durchbrechen, die es erlaubt, dass ein HTML-Attribut-Wert (normalerweise eine Zeichenkette) ein Objekt ist, was unserer Einschätzung nach für ‘sehr’ wenige Web-Entwickler nützlich ist, deren Anwendungen mit dem Internet Explorer funktionieren sollen”, erklärte 0patch.
Windows-Nutzern stehen derzeit ab Werk noch bis zu drei Microsoft-Browser zur Verfügung: Internet Explorer, Legacy Edge und Chromium Edge. Bei Nutzern von Windows 10 reduziert sich die Auswahl jedoch in Kürze auf Chromium Edge und Internet Explorer. Die ursprüngliche Version des Edge-Browsers, die auf Microsofts eigener Browser-Engine basiert, will das Unternehmen mit dem April-Patchday aus Windows 10 entfernen.
Der aktuelle Threat Labs Report von Netskope zeigt die Hauptrisiken und enthüllt die wichtigsten Angreifergruppen.
Unternehmen sind branchenübergreifend auf biometrische Identifizierungssysteme angewiesen, um Zugänge möglichst sicher und komfortabel zu gestalten.
Bei der Qualitätssicherung generativer KI reichen herkömmliche Methoden nicht mehr aus. Da hilft nur eine…
Analyse von Webhosting-Dienstleister Hostinger: Microsoft, Meta und OpenAI verzeichnen die meisten gemeldeten Cyberattacken.
Mit SAP S/4HANA und Cloud-Technologien legt der Intralogistik-Spezialist Basis für eine zukunftsweisende IT-Architektur.
Automatisiertes Management von iPads sorgt für reibungslosen Betrieb sowie Sicherheit und verlässlichen Datenschutz.