Achtung Windows Phone:
4 ungepatchte Zero-Day-Lücken im IE
Gleich vier bislang noch nicht behobene Sicherheitslücken im Internet Explorer für Windows Phone hat die Zero Day Initiative (ZDI) in dieser Woche veröffentlicht. Nachdem die Schwachstellen bereits im vergangenen Jahr an Microsoft gemeldet wurden, zeigt die ZDI nun, wie die Exploits ausgenutzt werden können.
Gegenüber dem Online-Magazin ThreatPost hat sich bereits ein Microsoft-Sprecher offiziell zu den Problemen des Browsers geäußert. Demnach seien dem Unternehmen die Schlupflöcher bekannt - was ja nicht verwunderlich ist, da die ZDI laut ihren eigenen Richtlinien alle potentiellen Schwachstelle sofort an die betroffenen Entwickler meldet. Aktuell sei aber laut Microsoft nicht von einer Gefahrenlage zu sprechen, denn "bisher wurden keine Angriffe über diese Schwachstellen entdeckt".
Mehr dazu: Rückblick auf Pwn2Own 2014: IE viermal gehackt
Auch die drei anderen veröffentlichten Sicherheitslücken lassen eine Remotecodeausführung auf dem Smartphone zu. Jede Lücke befällt eine andere Komponente des Browsers, CAttrArray, CTreePos und CCurrentStyle, und ermöglicht die Einschleusung weiterer Schadsoftware. Die Einfallstore sind immer die gleichen - manipulierte Webseiten oder manipulierte Dokumente.
Siehe auch: Windows 10: Antivir-Hersteller Norton "warnt" vor Microsoft Edge
Download Windows 10 Mobile: Die neuen Hintergrundbilder
Microsoft beschwichtigt
"Wir überwachen weiterhin die Situation und werden beizeiten angemessene Schritte ergreifen, um unsere Kunden zu schützen", so der Microsoft-Sprecher gegenüber ThreatPost. Damit bezieht sich der Mitarbeiter auf die laut Microsoft geringe Wahrscheinlichkeit, dass alle nötigen Faktoren so zusammentreffen, dass ein Zugriff über die gemeldeten Zero-Day-Lücken tatsächlich möglich wird. Aufgrund der Veröffentlichung der Einfallstore durch die ZDI ist es nun aber ziemlich wahrscheinlich, dass Microsoft mit einem Update reagieren wird.Die Zero-Day-Lücken
Es geht im ersten Exploit, ZDI-15-359, um grundlegende Probleme des IE Mobile im Umgang mit HTML-Tabellen. Dadurch wird es einen Angreifer ermöglicht, Schadcode einzuschleusen und auf dem Gerät des Nutzers auszuführen - allerdings ohne Rechteerhöhung. Dazu wird eine manipulierte Webseite oder ein manipuliertes Dokument genutzt, das der Windows-Phone-Besitzer zufällig oder durch eine Phishing-Email oder ähnliche so genannte Drive-by-Attacken erhält. Dieser Exploit wurde bereits beim jährlichen Mobile Pwn2Own-Hackercontest Ende 2014 vorgestellt.Mehr dazu: Rückblick auf Pwn2Own 2014: IE viermal gehackt
Auch die drei anderen veröffentlichten Sicherheitslücken lassen eine Remotecodeausführung auf dem Smartphone zu. Jede Lücke befällt eine andere Komponente des Browsers, CAttrArray, CTreePos und CCurrentStyle, und ermöglicht die Einschleusung weiterer Schadsoftware. Die Einfallstore sind immer die gleichen - manipulierte Webseiten oder manipulierte Dokumente.
Siehe auch: Windows 10: Antivir-Hersteller Norton "warnt" vor Microsoft Edge
Download Windows 10 Mobile: Die neuen Hintergrundbilder
Thema:
Videos zu Windows
Beliebte Downloads
Beiträge aus dem Forum
Windows Phone Links
Beliebt im Preisvergleich
- Handys ohne Vertrag:
Neue Nachrichten
- Premiere im Seekrieg: Erstmals versenkt ein Drohnen-Boot ein anderes
- 'Shop the Scene': Prime Video macht jeden Film zur Dauerwerbesendung
- Phishing: Angreifer erbeuten hochsensible Daten von Neobank-Kunden
- Windows 11: Unfassbar simpler 'Trick' erlaubt Setup mit lokalem Konto
- Windows 11: Microsoft streicht Funktion für lokale PC-zu-PC-Migration
- Windows Recovery: Microsoft startet 6 neue Updates für Windows 11
- Nur noch heute: Frische Weekend-Deals bei Media Markt & Saturn
Videos
Beliebte Downloads
Beliebte Nachrichten
Meist kommentierte Nachrichten
Forum
-
"Windows 11 macht mich langsam wahnsinnig aber was macht ihr aben
Doodle - Heute 13:36 Uhr -
Die LibreOffice Conference :: 8 Konferenz-Tracks,
d-hubs - Gestern 23:29 Uhr -
Immich v 3.2.0 :: mit mittlerweile weit mehr als 2.000 Beiträgern
d-hubs - Gestern 08:50 Uhr -
CPU Lüfter für AMD Ryzen 9 5900x
landbastler - Vorgestern 19:38 Uhr -
GIMP 3.2.6 : seit GIMP 3.2.4 sind 871 commits
d-hubs - Vorgestern 13:34 Uhr
❤ WinFuture unterstützen
Sie wollen online einkaufen?
Dann nutzen Sie bitte einen der folgenden Links,
um WinFuture zu unterstützen:
Vielen Dank!
Alle Kommentare zu dieser News anzeigen