Zero-Day-Exploit: Anwender des Internet Explorer gefährdet

Joined
Oct 22, 2002
Messages
11,561
Points
300
Angriffe auf Microsofts Browser durch harmlose Webseiten

Microsofts Internet Explorer ist erneut Ziel eines Angriffs. Derzeit sind vor allem Nutzer in China betroffen, aber ein Überschwappen nach Europa ist durchaus möglich. Einen Patch gibt es noch nicht und so ist das Nutzen eines anderen Browsers derzeit die beste Möglichkeit der Lücke im Browser aus dem Weg zu gehen.

Es gibt mal wieder eine Schwachstelle im Internet Explorer, doch diese hat es in sich, denn bisher gibt es keinen Patch dafür, obwohl die Lücke schon einige Tage bekannt ist. Gerade mal höchst komplizierte Workarounds sind zu finden. Die Schwachstelle, die zunächst nur den Internet Explorer 7 betraf mittlerweile aber auch den Internet Explorer 5, 6 und 8 betreffen soll, beschreibt Microsoft im mehrfach aktualisiertem Security Advisory 961051 im Detail. Außerdem klärt ein Technet-Blogeintrag auf. Wer sich als Endanwender auf die Protect-Seite Security at Home verlässt, wird derzeit von Microsoft noch nicht informiert.

Wie unter anderem das Internet Storm Center (ISC) berichtet, sind entsprechende Exploits schon unterwegs und verweist auf eine Liste der bereits infizierten Domains. Darunter einige harmlose Webseiten, die mit Hacks zum Verteiler von Schadsoftware umfunktioniert wurden. Noch melden diverse Antivirenspezialisten vor allem Angriffe im ostasiatischen Raum. Doch es dürfte nur eine Frage der Zeit sein, bis der Zero-Day-Exploit für den Internet Explorer auch in unseren Breitengraden eingesetzt wird. Kommt Zeit, kommt Wurm.

Für Endanwender sind die mitunter sehr langen Erklärungen des Security Advisorys zudem schwer zu verstehen und anders als Administratoren mit der Manipulationen der Registry oft überfordert. Laut Heise.de hilft mit etwas Pech nicht einmal ein Virenscanner.

Microsoft konnte bislang keinen Patch für die Sicherheitslücke liefern. Wer kann, sollte in der Zwischenzeit zum Surfen alternative Browser nutzen. Einige Unternehmensanwendungen laufen jedoch nur mit dem Internet Explorer, so dass ein kompletter Browserwechsel hier keine Alternative ist. Firefox, Opera, Safari oder Chrome, um nur einige zu nennen, wären aber zumindest als Zweitbrowser eine Überlegung wert. (as)

Quelle: golem.de

Für Nutzer von Internet Explorer 6-8 wäre es jetzt vielleicht ein guter Zeitpunkt, zumindest bis Microsoft die Lücke geschlossen hat, auf einen anderen Browser zurückzugreifen. :)
 
Opera FTW

ich kann nicht verstehen das es immer noch Leute gibt die mit IE rumlaufen...
 
hm ok dann werd ich meinem vodder wohl mal verbieten mit meinem pc ins internet zu gehen, das hat der schonmal geschafft mir so nen virus zu ziehen trotz kaspersky spyware s&d, etc
 
Im Verlaufe des gestrigen Tages hat Microsoft ein Update veröffentlicht, welches die Lücke schließen sollte. Es wäre sinnvoll dieses bald per Windows Update zu installieren. :)
 
Hmm dann werde ich mal für die nächsten Tage auf den FF umsteigen. Und wehe du informierst uns nicht wenn der Patch vorhanden ist Touji :D
 
Hmm dann werde ich mal für die nächsten Tage auf den FF umsteigen. Und wehe du informierst uns nicht wenn der Patch vorhanden ist Touji :D

Darauf, dass diese Lücke auch im FF geschlossen wird, wirst du wohl lange warten müssen. :D
 
War ne Alpha anfang diesen Monats. Wird also noch ein gutes Stück dauern bis die 10er kommt. Dafür motte ich vermutlich den FF auch mal ein und sehs mir an.
 
Vermutlich eine blöde Frage aber mit dem aktuellen Firefox 3.0.5 sollte die o.a. Gefahr doch gebannt sein?
Oder ist es empfehlenswerter atm mit dem gepatchten IE zu surfen? *ratlosist*
 
Bei FF hat es die Gefahr ja nie gegeben. ;)
 
Falls man nicht durch einen blöden Zufall das Addon IE-Tab auf der falschen Seite verwendet, dürfte das bei Firefox nichts bewirken.

Das Update für den IE einzuspielen ist aber dennoch sinnvoll. :)
 
gäbe es mehr FF user als IE user, würde mit sicherheit eine Häufung der Sicherheitslücken in FF vorkommen.

zum Glück nutzen Opera nur wenige Prozent, da braucht man sich keine Sorgen machen zu müssen ^^
 
Back
Top Bottom