04.11.2010, 13:56

Frank Ziemann

Neue IE-Lücke

Microsoft warnt vor Schwachstelle im Internet Explorer

Im Internet Explorer ist eine bis dahin unbekannte Sicherheitslücke entdeckt worden, die sich zum Einschleusen von Malware eignet. Sie wird bereits für gezielte Angriffe auf Mitarbeiter in Unternehmen ausgenutzt.
Eine neu entdeckte Schwachstelle im Internet Explorer wird von Angreifern gegen Unternehmen eingesetzt, indem sie Mails mit Links zu einer präparierten Web-Seite an ausgewählte Angestellte verschicken. Die Web-Seite startet dann einen verdeckten Download eines Trojanischen Pferds. Der Schädling erhält verschlüsselte Befehle von seinem Herrn und Meister.
Microsoft warnt in seiner Sicherheitsmitteilung 2458511 vor der neuen IE-Lücke. Sie betrifft demnach den Internet Explorer 6 bis 8, möglicherweise auch ältere Versionen, die von Microsoft nicht mehr unterstützt werden. Die Beta-Version des Internet Explorer 9  soll nicht für diese Angriffe anfällig sein.
Der Fehler liegt in der Verarbeitung von CSS-Anweisungen (Cascading Stylesheets) in HTML-Seiten. Bei einem erfolgreichen Exploit der Lücke kann beliebiger Code eingeschleust und mit den Rechten des angemeldeten Benutzers ausgeführt werden.
Microsoft arbeitet an einem Sicherheits-Update, das die Schwachstelle beseitigen soll. Ob es bis zum nächsten Patch Day am 9. November fertig und durchgetestet sein wird, muss bezweifelt werden. Microsoft empfiehlt die Aktivierung der Schutztechnik DEP (Data Execution Prevention) für den IE 7 (beim IE 8 standardmäßig aktiv).
Dazu hat Microsoft ein Fix-it Tool bereit gestellt. Außerdem hat Microsoft eine weitere Fix-it-Lösung erstellt, mit dem benutzerdefiniertes CSS-Code die Layout-Anweisungen der präparierten Web-Seiten überschreibt, um den Exploit auszuhebeln. Beide Fix-it Tools sind in Microsofts KB-Artikel 2458511 erhältlich.
Ein andere Möglichkeit sich zu schützen ist einen anderen Browser zu verwenden, etwa Firefox, Chrome, Opera oder Safari. Zudem sollten Sie bei Links in unerwartet eintreffenden Mails ohnehin misstrauisch sein und sie nicht einfach anklicken.
Diskutieren Sie mit anderen Lesern über dieses Thema:
PC-WELT-Experten lösen Ihr PC-Problem
Immer informiert mit dem PC-WELT Newsletter
Best-of PC-WELT   PC-WELT Apps
PC-WELT Business-IT   PC-WELT Community
Facebook-Freunde empfehlen
3x PC-WELT testen!
Ja, ich teste 3x die PC-WELT mit DVD für nur 11,90 € (19,- Sfr). Den 4 GB USB-Stick erhalte ich gratis dazu.
PC-WELT 6/ 2012
Anrede:
Vorname:
Nachname:
Straße/Nr:
PLZ/Ort:
Land:
E-Mail:
Nur wenn ich innerhalb von 2 Wochen nach Erhalt der 3. Ausgabe nichts von mir hören lasse, möchte ich die PC-WELT mit DVD zum gleichen Preis weiterbeziehen (D: 55,80 €/Jahr, EU: 64,80 €/Jahr, CH: 103,70 Sfr/Jahr). Nach dem Testzeitraum ist der Bezug jederzeit kündbar.
Ich bin damit einverstanden, dass die IDG Tech Media GmbH und ihre Partner mich per E-Mail über interessante Vorteilsangebote informieren.
740171
Content Management by InterRed