Achtung Windows Phone:
4 ungepatchte Zero-Day-Lücken im IE

Gleich vier bislang noch nicht behobene Sicherheitslücken im Internet Explorer für Windows Phone hat die Zero Day Initiative (ZDI) in dieser Woche veröffentlicht. Nachdem die Schwachstellen bereits im vergangenen Jahr an Microsoft gemeldet wurden, zeigt die ZDI nun, wie die Exploits ausgenutzt werden können.
Gegenüber dem Online-Magazin ThreatPost hat sich bereits ein Microsoft-Sprecher offiziell zu den Problemen des Browsers geäußert. Demnach seien dem Unternehmen die Schlupflöcher bekannt - was ja nicht verwunderlich ist, da die ZDI laut ihren eigenen Richtlinien alle potentiellen Schwachstelle sofort an die betroffenen Entwickler meldet. Aktuell sei aber laut Microsoft nicht von einer Gefahrenlage zu sprechen, denn "bisher wurden keine Angriffe über diese Schwachstellen entdeckt".

Microsoft beschwichtigt

"Wir überwachen weiterhin die Situation und werden beizeiten angemessene Schritte ergreifen, um unsere Kunden zu schützen", so der Microsoft-Sprecher gegenüber ThreatPost. Damit bezieht sich der Mitarbeiter auf die laut Microsoft geringe Wahrscheinlichkeit, dass alle nötigen Faktoren so zusammentreffen, dass ein Zugriff über die gemeldeten Zero-Day-Lücken tatsächlich möglich wird. Aufgrund der Veröffentlichung der Einfallstore durch die ZDI ist es nun aber ziemlich wahrscheinlich, dass Microsoft mit einem Update reagieren wird.

Die Zero-Day-Lücken

Es geht im ersten Exploit, ZDI-15-359, um grundlegende Probleme des IE Mobile im Umgang mit HTML-Tabellen. Dadurch wird es einen Angreifer ermöglicht, Schadcode einzuschleusen und auf dem Gerät des Nutzers auszuführen - allerdings ohne Rechteerhöhung. Dazu wird eine manipulierte Webseite oder ein manipuliertes Dokument genutzt, das der Windows-Phone-Besitzer zufällig oder durch eine Phishing-Email oder ähnliche so genannte Drive-by-Attacken erhält. Dieser Exploit wurde bereits beim jährlichen Mobile Pwn2Own-Hackercontest Ende 2014 vorgestellt.

Mehr dazu: Rückblick auf Pwn2Own 2014: IE viermal gehackt

Auch die drei anderen veröffentlichten Sicherheitslücken lassen eine Remotecodeausführung auf dem Smartphone zu. Jede Lücke befällt eine andere Komponente des Browsers, CAttrArray, CTreePos und CCurrentStyle, und ermöglicht die Einschleusung weiterer Schadsoftware. Die Einfallstore sind immer die gleichen - manipulierte Webseiten oder manipulierte Dokumente.

Siehe auch: Windows 10: Antivir-Hersteller Norton "warnt" vor Microsoft Edge

Download Windows 10 Mobile: Die neuen Hintergrundbilder
Jetzt einen Kommentar schreiben


Alle Kommentare zu dieser News anzeigen
Microsoft Lumia 550 im Preisvergleich
Derzeit keine Angebote im Preisvergleich
Jetzt als Amazon Blitzangebot
Ab 05:59 Uhr Zeskris 2m HDMI 2.1 Kabel, 8K 48Gbps Ultra High Speed HDMI geflochtenes Kabel, 4K@120Hz 144Hz 8K@60Hz eARC HDR 10 Hdcp 2.2 2.3 HDMI Kabel für Laptop, Monitor, PS5, PS4, Xbox One, 8K UHD TVZeskris 2m HDMI 2.1 Kabel, 8K 48Gbps Ultra High Speed HDMI geflochtenes Kabel, 4K@120Hz 144Hz 8K@60Hz eARC HDR 10 Hdcp 2.2 2.3 HDMI Kabel für Laptop, Monitor, PS5, PS4, Xbox One, 8K UHD TV
Original Amazon-Preis
6,99
Im Preisvergleich ab
?
Blitzangebot-Preis
5,59
Ersparnis zu Amazon 20% oder 1,40
Folgt uns auf Twitter
WinFuture bei Twitter
Interessante Artikel & Testberichte
WinFuture wird gehostet von Artfiles
Tipp einsenden
❤ WinFuture unterstützen
Sie wollen online einkaufen? Dann nutzen Sie bitte einen der folgenden Links, um WinFuture zu unterstützen: Vielen Dank!