Exploit für Lücke im Internet Explorer frei erhältlich

Internet Explorer Der Exploit-Code für eine bisher ungepatchte Sicherheitslücke im Internet Explorer ist in verschiedenen Maillinglisten aufgetaucht. Die Entwickler des Frameworks Metasploit haben den Code bereits in ihr Werkzeug aufgenommen.

Die Sicherheitsexperten von 'McAfee' haben diesen Schadcode bereits genauer unter die Lupe genommen. Im Zuge einer Analyse kamen die Experten zu dem Ergebnis, dass es sich hierbei tatsächlich um den Code handelt, der auch bei den Angriffen gegen Google und verschiedene andere Unternehmen eingesetzt wurde.


Da dieses Exploit nun öffentlich zugänglich ist, werden in den kommenden Tagen die Angriffe auf diese Schwachstelle vermutlich stark zunehmen. Von Microsoft gibt es bislang zwar noch keinen Patch, aber einige Sicherheitsempfehlungen.

Grundsätzlich rät Microsoft dazu, die Sicherheitseinstellungen für das Internet und das lokale Intranet auf die Stufe "hoch" zu stellen. Überdies sollen die Nutzer des Internet Explorers die Datenausführungsverhinderung (DEP) aktivieren und JavaScript deaktivieren. Mit aktiviertem DEP soll der Internet Explorer in der Version 8 nicht angreifbar sein, heißt es.

Das Bundesamt für Sicherheit in der Informationstechnik (BSI) stuft die mit dieser Schwachstelle verbundene Gefahr als sehr hoch ein und warnt aus diesem Grund vor dem Einsatz des Browsers von Microsoft.

Schon das Betrachten einer manipulierten Website reicht aus, um Schadcode auszuführen, teilte das BSI mit.
Diese Nachricht empfehlen:
 
@bluefisch200: ja nur VIELE deaktivieren uac ....und ohne uac ...kein geschützer modus ...also leute die sich mit dem ie was einfangen ...sskm. nutze den IE mittlerweile schon 9 jahre und hatte noch nie nen vorus oder weiß der geier was am system ...irgendwas mach ich falsch :(
 
@bluefisch200: Ich glaube, er meinte der DEP(P) vor dem PC ist per Default an :-)
 
@Erazor84: DEP = Data Execution Prevention und ist nicht die UAC = User Account Control ,-)
 
@Erazor84: Leute die UAC (nicht DEP) deaktivieren laufen zu 95% nicht mit einem Idoofexplorer durch die Gegend :P


Alle Kommentare zu dieser News anzeigen

Schreiben Sie uns Ihre Meinung, bewerten Sie Kommentare oder diskutieren Sie mit anderen WinFuture.de Lesern!

Melden Sie sich jetzt kostenlos an
oder verwenden Sie Ihren bestehenden Zugang.

WinFuture Mobil

WinFuture.mbo QR-Code Auch Unterwegs bestens informiert!
Nachrichten und Kommentare auf
dem Smartphone lesen.

Folgt uns auf Twitter

WinFuture bei Twitter

Interessante Artikel & Testberichte

Community

  • Neue Kommentare
  • Neue Mitglieder

WinFuture wird gehostet von Artfiles