16.06.2010, 13:49

Frank Ziemann

Malware-Angriffe

Angreifer nutzen 0-Day-Lücke im Windows-Hilfecenter

Wenige Tage nach der umstrittenen Veröffentlichung von Details einer Sicherheitslücke im Hilfe- und Supportcenter von Windows XP sind die ersten Malware-Angriffe auf diese Schwachstelle zu beobachten.
In der letzten Woche hat der Sicherheitsforscher Tavis Ormandy ausführliche Informationen über eine bis dahin nicht bekannte Sicherheitslücke im Hilfecenter von Windows XP und Server 2003 veröffentlicht. Inzwischen sind auch die ersten Angriffe im Web aufgetaucht, die diese Lücke ausnutzen, um Malware einzuschleusen.
Donato Ferrante meldet im Blog des Antivirusherstellers Sophos, es handele sich um präparierte Web-Seiten auf kompromittierten Websites. Beim Aufruf einer solchen Seite mit einem anfälligen Rechner wird ohne weiteres Zutun des Besuchers ein Trojanisches Pferd eingeschleust - eine so genannte Drive-by Infektion. Der als "Troj/Drop-FS" bezeichnete Schädling legt eine Reihe schädlicher Dateien auf dem PC ab, unter anderem im Verzeichnis C:\Programme\Gemeinsame Dateien\ComObject.
Microsoft hat seine Sicherheitsmitteilung 2219475 aktualisiert und bestätigt "begrenzte, gezielte Angriffe", die den von Ormandy veröffentlichten Beispiel-Code benutzen sollen. Windows Server 2003 sei nicht von diesen Angriffen betroffen. Microsoft beobachte die Situation aktiv und arbeite an einer Lösung.
Bis dahin empfiehlt Microsoft die im Artikel KB2219475 der Microsoft Knowledge Base bereit gestellte Fix-it-Lösung als Workaround zu nutzen. Sie entfernt die Verknüpfung des Hilfe- und Supportcenters mit dem HCP-Protokoll, wodurch das Laden von Dateien aus dem Internet verhindert wird.
Tavis Ormandy rechtfertigt seine von vielen Sicherheitsfachleuten scharf kritisierte Veröffentlichung der Details dieser Schwachstelle damit, dass er nach Kontaktaufnahme mit Microsoft den Eindruck gehabt hätte, seine Hinweise würden nicht ernst genommen.
Diskutieren Sie mit anderen Lesern über dieses Thema:
PC-WELT-Experten lösen Ihr PC-Problem
Immer informiert mit dem PC-WELT Newsletter
Best-of PC-WELT   PC-WELT Apps
PC-WELT Business-IT   PC-WELT Community
Facebook-Freunde empfehlen
3x PC-WELT testen!
Ja, ich teste 3x die PC-WELT mit DVD für nur 11,90 € (19,- Sfr). Den 4 GB USB-Stick erhalte ich gratis dazu.
PC-WELT 6/ 2012
Anrede:
Vorname:
Nachname:
Straße/Nr:
PLZ/Ort:
Land:
E-Mail:
Nur wenn ich innerhalb von 2 Wochen nach Erhalt der 3. Ausgabe nichts von mir hören lasse, möchte ich die PC-WELT mit DVD zum gleichen Preis weiterbeziehen (D: 55,80 €/Jahr, EU: 64,80 €/Jahr, CH: 103,70 Sfr/Jahr). Nach dem Testzeitraum ist der Bezug jederzeit kündbar.
Ich bin damit einverstanden, dass die IDG Tech Media GmbH und ihre Partner mich per E-Mail über interessante Vorteilsangebote informieren.
183651
Content Management by InterRed