25.02.2008, 16:23

Frank Ziemann

Vorwarnzeit abgelaufen

ActiveX-Angriffe bei Myspace und Facebook

Eine bekanntermaßen anfällige ActiveX-Komponente wird nunmehr von Angreifern für Attacken gegen Nutzer der sozialen Netzwerke Myspace und Facebook eingesetzt. Entsprechender Code ist in einem Tool-Kit für Web-Angriffe enthalten.
Eine ActiveX-Komponente namens "Image Uploader" des Herstellers Aurigma ist einer von mehreren Schwachpunkten, die Angriffe auf Nutzer von sozialen Netzwerken wie Myspace und Facebook ermöglichen. Die Software dient Anwendern, die den Internet Explorer benutzen, zum einfachen Hochladen von Bildern in ihre Profilseiten. Die Sicherheitslücke im Image Uploader ist bereits seit einigen Wochen bekannt, mittlerweile haben die Programmierer eines Tool-Kits für Web-Angriffe ihrem Machwerk Code zum Ausnutzen dieser Schwachstelle hinzu gefügt.
Das Sicherheitsunternehmen Symantec warnt, dass chinesische Websites ein neues Angriffswerkzeug einsetzen, das fünf Exploits für bekannte Sicherheitslücken enthält. Die Angriffe beginnen mit Spam-Mails, in denen ein Link auf eine nachgeahmte Anmeldeseite für Myspace verweist. Sie liegt auf einem chinesischen Server und soll die Anmeldedaten argloser Anwender abgreifen. Zugleich testet sie den Rechner des Opfers auf vorhandene Schwachstellen, um gegebenenfalls Malware einzuschleusen.
Neben dem Aurigma Image Uploader erkennt das Tool-Kit auch anfällige Versionen von Quicktime und Yahoo Music Jukebox sowie Sicherheitslücken in Windows. Die ausgenutzten Quicktime- und Windows-Lücken sind allerdings bereits mehr als ein halbes Jahr alt und sollten durch Installation von Updates gestopft sein.
Yahoo hat am 6. Februar mehrere Sicherheitslücken in seiner Music Jukebox geschlossen. Aurigma hat am 13. Februar eine weitere neue Version seines ActiveX-Elements Image Uploader bereit gestellt. Auf Grund solcher Angriffe auf anfällige ActiveX-Komponenten hatte das US-CERT seine Empfehlung wiederholt, Anwender sollten ActiveX im Internet Explorer komplett abschalten.
Diskutieren Sie mit anderen Lesern über dieses Thema:
PC-WELT-Experten lösen Ihr PC-Problem
Immer informiert mit dem PC-WELT Newsletter
Best-of PC-WELT   PC-WELT Apps
PC-WELT Business-IT   PC-WELT Community
Facebook-Freunde empfehlen
3x PC-WELT testen!
Ja, ich teste 3x die PC-WELT mit DVD für nur 11,90 € (19,- Sfr). Den 4 GB USB-Stick erhalte ich gratis dazu.
PC-WELT 6/ 2012
Anrede:
Vorname:
Nachname:
Straße/Nr:
PLZ/Ort:
Land:
E-Mail:
Nur wenn ich innerhalb von 2 Wochen nach Erhalt der 3. Ausgabe nichts von mir hören lasse, möchte ich die PC-WELT mit DVD zum gleichen Preis weiterbeziehen (D: 55,80 €/Jahr, EU: 64,80 €/Jahr, CH: 103,70 Sfr/Jahr). Nach dem Testzeitraum ist der Bezug jederzeit kündbar.
Ich bin damit einverstanden, dass die IDG Tech Media GmbH und ihre Partner mich per E-Mail über interessante Vorteilsangebote informieren.
100012
Content Management by InterRed