22.06.2010, 16:59

Frank Ziemann

Malware-Lücken

Sicherheitslücken in Exploit-Kits gefunden

Sicherheitsforscher haben einige gängige Exploit-Baukästen auf Sicherheitslücken untersucht und sind fündig geworden. Die entdeckten Schwachstellen könnten es Angegriffenen ermöglichen zurück zu schlagen.
Online-Kriminelle verwenden durchaus einige Zeit und Mühe darauf Sicherheitslücken in verbreiteten Programmen zu finden oder öffentlich bekannten Exploit-Code für ihre Zwecke nutzbar zu machen. Weniger Mühe geben sie sich offenbar mit ihrer eigenen Software, die im Untergrund zu hohen Preisen angeboten wird.
Die Forscher des französischen Sicherheitsunternehmens Tehtri Security haben einige Exploit-Kits wie "Eleonore", "Lucky" oder "Yes" seziert und darin insgesamt 13 ausnutzbare Schwachstellen entdeckt. Laurent Oudot hat die Befunde in der letzten Woche auf der Sicherheitskonferenz SyScan in Singapur vorgestellt. Die Schwachstellen reichen von XSS-Lücken in der Web-Oberfläche bis zur Möglichkeit von SQL-Injection-Angriffen auf die Datenbank.
Ermittler können so in die Web-basierte Kommandozentrale eines laufenden Exploit-Kits vordringen. Sie können mehr über die Täter erfahren, eventuell Spuren aufnehmen, die zu ihrer Ergreifung führen. Oudot geht sogar soweit vorzuschlagen, Angegriffene könnten sich aktiv zur Wehr setzen und zurück schlagen. Er weist allerdings auch darauf hin, dass diese Art der Notwehr in vielen Ländern rechtlich problematisch sein kann.
Diskutieren Sie mit anderen Lesern über dieses Thema:
PC-WELT-Experten lösen Ihr PC-Problem
Immer informiert mit dem PC-WELT Newsletter
Best-of PC-WELT   PC-WELT Apps
PC-WELT Business-IT   PC-WELT Community
Facebook-Freunde empfehlen
3x PC-WELT testen!
Ja, ich teste 3x die PC-WELT mit DVD für nur 11,90 € (19,- Sfr). Den 4 GB USB-Stick erhalte ich gratis dazu.
PC-WELT 6/ 2012
Anrede:
Vorname:
Nachname:
Straße/Nr:
PLZ/Ort:
Land:
E-Mail:
Nur wenn ich innerhalb von 2 Wochen nach Erhalt der 3. Ausgabe nichts von mir hören lasse, möchte ich die PC-WELT mit DVD zum gleichen Preis weiterbeziehen (D: 55,80 €/Jahr, EU: 64,80 €/Jahr, CH: 103,70 Sfr/Jahr). Nach dem Testzeitraum ist der Bezug jederzeit kündbar.
Ich bin damit einverstanden, dass die IDG Tech Media GmbH und ihre Partner mich per E-Mail über interessante Vorteilsangebote informieren.
178330
Content Management by InterRed