27.12.2010, 14:35

Frank Ziemann

Exploit-Code veröffentlicht

Microsoft warnt vor neuer IE-Lücke

Im Internet Explorer 6 bis 8 steckt eine als kritische eingestufte Sicherheitslücke, für deren Ausnutzung Exploit-Code veröffentlicht worden ist. Microsoft hat eine Sicherheitsmeldung dazu heraus gegeben.
Bei letzten Patch Day am 13. Dezember  hat Microsoft ein neues kumulatives Sicherheits-Update für den Internet Explorer bereit gestellt. Kurz darauf ist eine neue Sicherheitslücke bekannt geworden, für die bereits Exploit-Code verfügbar ist. Die Schwachstelle kann für Drive-by Infektionen ausgenutzt werden. Betroffen sind alle unterstützten IE-Versionen.
In seiner Sicherheitsmitteilung 2488013 gibt Microsoft an, die Schwachstelle bestehe aus einer CSS-Lücke (Cascading Style Sheets), die zum Einschleusen und Ausführen von beliebigem Code nutzbar sei. Alle unterstützten IE-Versionen (IE 6 bis 8) auf allen Windows-Versionen von XP bis Windows 7 seien anfällig, einschließlich der Server-Versionen. Reale Angriffe seien jedoch bislang noch nicht bekannt.
Microsoft empfiehlt die Verwendung seines Programms EMET (Enhanced Mitigation Experience Toolkit), um zusätzliche Schutzmaßnahmen für den IE zu aktivieren, die in Windows vorhanden, jedoch nicht in allen Fällen standardmäßig für den Internet Explorer aktiviert sind. Dazu können etwa DEP (Data Execution Prevention) und ASLR (Address Space Layout Randomization) zählen. Alternativ können Sie die Sicherheitsstufe im IE auf "hoch" stellen, sodass die Ausführung von ActiveX-Elementen deaktiviert wird.
Ein Sicherheits-Update für den Internet Explorer ist noch nicht verfügbar. Microsoft will wie üblich nach Abschluss seiner Untersuchungen festlegen, ob und wann eine Aktualisierung bereit gestellt wird.
Diskutieren Sie mit anderen Lesern über dieses Thema:
PC-WELT-Experten lösen Ihr PC-Problem
Immer informiert mit dem PC-WELT Newsletter
Best-of PC-WELT   PC-WELT Apps
PC-WELT Business-IT   PC-WELT Community
Facebook-Freunde empfehlen
3x PC-WELT testen!
Ja, ich teste 3x die PC-WELT mit DVD für nur 11,90 € (19,- Sfr). Den 4 GB USB-Stick erhalte ich gratis dazu.
PC-WELT 6/ 2012
Anrede:
Vorname:
Nachname:
Straße/Nr:
PLZ/Ort:
Land:
E-Mail:
Nur wenn ich innerhalb von 2 Wochen nach Erhalt der 3. Ausgabe nichts von mir hören lasse, möchte ich die PC-WELT mit DVD zum gleichen Preis weiterbeziehen (D: 55,80 €/Jahr, EU: 64,80 €/Jahr, CH: 103,70 Sfr/Jahr). Nach dem Testzeitraum ist der Bezug jederzeit kündbar.
Ich bin damit einverstanden, dass die IDG Tech Media GmbH und ihre Partner mich per E-Mail über interessante Vorteilsangebote informieren.
772033
Content Management by InterRed