30.03.2007, 12:44

Markus Pilzweger, Frank Ziemann

Microsoft warnt vor neuem Zero-Day-Exploit

Microsoft warnt nun offiziell vor einer neuen Lücke unter Windows, auch Vista-Nutzer können in die Falle tappen. Angreifer können mittels einer manipulierten .ani-Datei bösartigen Code auf den Rechner einschmuggeln. Ein Patch existiert noch nicht, Vista-Nutzer sollen sich aber laut Microsoft schützen können.

Bereits gestern berichteten wir über einen neuen Exploit im Internet Explorer, der bereits aktiv ausgenutzt wird. Im Mittelpunkt stehen dabei die so genannten Windows Animated Cursors. Entwickler können über diese Komponente anstelle des Mauszeigers eine kleine Animation erstellen. Derartige Dateien nutzen üblicherweise das .ani-Format. Über eine Sicherheitslücke in Windows können Angreifer mittels einer manipulierten .ani-Datei bösartigen Code einschleusen und ausführen. Ein entsprechendes Security Advisory hat Microsoft nun veröffentlicht.
Für eine Infektion reicht es laut Microsoft bereits aus, eine entsprechend präparierte Website zu besuchen oder eine infizierte Mail beziehungsweise deren Anhang zu öffnen. Das Unternehmen untersucht den Fall derzeit und will nach Abschluss der Prüfung einen entsprechenden Patch bereit stellen. Ob dies bereits zum kommenden Patch-Day am 10. April der Fall sein wird, ist nicht bekannt.
Immerhin wurde das Sicherheitspaket Windows Live Onecare aktualisiert, so dass dessen Anwender vor dem Exploit geschützt sein sollten. Betroffen von der Lücke sind Windows 2000 SP4, XP SP2, XP 64-bit Edition, Server 2003 und Vista.
Vista-Nutzer, die den IE7 im so genannten "Protected Mode" laufen lassen, sollen laut Microsoft ebenfalls vor dieser Bedrohung geschützt sein. In diesem Modus können ohne Zustimmung des Anwenders keine Veränderungen an Systemdateien oder anderen Einstellungen vorgenommen werden - beispielsweise durch Malware. Allerdings kann dieser Modus durch den Anwender deaktiviert werden.
Bis ein Patch zur Verfügung steht, empfiehlt Microsoft, Vorsicht bei unaufgefordert zugesandten Mails walten zu lassen und von dem Besuch unbekannter Sites Abstand zu nehmen. Panik sei aber laut Unternehmen nicht angebracht, bislang wisse man nur von einer "sehr geringen" Zahl von Angriffen. Allerdings wolle man die Situation weiter beobachten und gegebenenfalls reagieren - also das Security Advisory entsprechend aktualisieren - falls das Problem akut werden sollte.
Diskutieren Sie mit anderen Lesern über dieses Thema:
PC-WELT-Experten lösen Ihr PC-Problem
Immer informiert mit dem PC-WELT Newsletter
Best-of PC-WELT   PC-WELT Apps
PC-WELT Business-IT   PC-WELT Community
Facebook-Freunde empfehlen
3x PC-WELT testen!
Ja, ich teste 3x die PC-WELT mit DVD für nur 11,90 € (19,- Sfr). Den 4 GB USB-Stick erhalte ich gratis dazu.
PC-WELT 6/ 2012
Anrede:
Vorname:
Nachname:
Straße/Nr:
PLZ/Ort:
Land:
E-Mail:
Nur wenn ich innerhalb von 2 Wochen nach Erhalt der 3. Ausgabe nichts von mir hören lasse, möchte ich die PC-WELT mit DVD zum gleichen Preis weiterbeziehen (D: 55,80 €/Jahr, EU: 64,80 €/Jahr, CH: 103,70 Sfr/Jahr). Nach dem Testzeitraum ist der Bezug jederzeit kündbar.
Ich bin damit einverstanden, dass die IDG Tech Media GmbH und ihre Partner mich per E-Mail über interessante Vorteilsangebote informieren.
39632
Content Management by InterRed