teltarif.de MOBIL · DIENSTE · TOUR
Größtes deutschsprachiges Telekommunikations-Magazin *
Newsletter für: 
Festnetz Internet Mobilfunk Handy & Co. mobicroco Meldung Meinung Service 12.02.2012 

Microsoft macht Schwachstelle im Internet Explorer dicht

20.01.2010
13:06

Neuer Patch kommt außerhalb der Aktualisierungs-Routine

Der Software-Entwickler Microsoft weicht von seiner Patch-Day-Routine ab und will außer der Reihe ein Patch für die bestehende Sicherheitslücke im Browser Internet Explorer veröffentlichen. Diese Lücke wurde in den vergangenen Tagen bereits für Angriffe gegen Unternehmens-Netzwerke - beispielsweise von Google - ausgenutzt, nachdem schädlicher Code an die Öffentlichkeit gelangt war. Nach Auskunft von Microsoft haben die gegenwärtigen Angriffe nur Auswirkungen auf den Internet Explorer 6, nicht aber auf die aktuelle Browser-Version 8. Der Internet Explorer 8 enthalte Sicherheitsmechanismen wie Data Execution Prevention (DEP) und den geschützten Modus (Protected Mode), die die derzeit bekannten Angriffe unwirksam machen.

Ungültiger Zeigerverweis in Internet Explorer

Internet Explorer 8
Internet Explorer 8
Die Sicherheitsanfälligkeit beruht auf einem ungültigen Zeigerverweis im Internet Explorer. Unter bestimmten Bedingungen ist es möglich, auf den ungültigen Zeigeverweis zuzugreifen, nachdem ein Objekt gelöscht worden ist. Wenn bei einem speziell gestalteten Angriff der Internet Explorer versucht, auf ein freigegebenes Objekt zuzugreifen, kann dies die Ausführung von Remote Code ermöglichen.

In einem webbasierten Angriffs-Szenario kann ein Angreifer eine Website mit einer Webseite einrichten, die diese Sicherheitsanfälligkeit ausnutzt. Außerdem können manipulierte Websites und Websites, die von Endbenutzern bereitgestellte Inhalte oder Werbemitteilungen akzeptieren oder hosten, speziell gestaltete Inhalte enthalten, über die diese Sicherheitsanfälligkeit ausgenutzt werden könnte. Dazu muss ein Angreifer jedoch den Internetnutzer zum Besuch einer solchen Webseite verleiten, beispielsweise über einen Link in einer E-Mail oder einer Chat-Nachricht.

Workaround für Nutzer des Internet Explorers

Microsoft bietet bislang einen Workaround für Nutzer des Internet Explorers an: Die Internet-Einstellungen sollten so verändert werden, dass bei Nutzung von ActiveX-Controls und Active Scripting eine Rückfrage beim User erfolge - bei unbekannten Seiten könne hier auf die Ausführung verzichtet werden. Dies sei zum Beispiel über die Sicherheits-Einstellungen für Internet und lokales Intranet möglich, in dem diese auf "hoch" gesetzt würden - vertrauenswürdige Seiten könnten dann in die entsprechende Kategorie eingetragen werden und liefen wie gewöhnlich ohne Rückfragen. Zudem sollte die Data-Execution-Protection-(DEP)-Funktion eingeschaltet werden, was ebenfalls unter den Internet-Optionen möglich ist.

Das Bundesamt für Sicherheit in der Informationstechnik (BSI) warnt zur Vorsicht auch bei der Nutzung von anderen Microsoft-Produkten wie etwa Outlook, Outlook Express, Windows Mail, Live Mail, Microsoft-Hilfesystem und Sidebar. Hier sollten die Nutzer weitere Sicherheitseinstellungen vornehmen. Für die E-Mail-Programme empfiehlt das BSI beispielsweise die Nutzung der "Eingeschränkten Zone" und nicht der "Internet-Zone" zur Anzeige von E-Mails. Für das Microsoft Hilfesystem gelte dagegen: Es sollten keine Hilfedateien, insbesondere mit der Dateiendung "chm", aus unsicheren Quellen geöffnet werden. Nähere Informationen zum neuen Patch will Microsoft noch heute oder morgen bekannt geben. Den eigenen Kunden rät Microsoft generell zu erhöhter Aufmerksamkeit bei Links zu eventuell nicht vertrauenswürdigen Webseiten, zur Überprüfung der eigenen PC-Sicherheit und insbesondere zur Installation einer aktuellen Antivirus-Software und zur Aktivierung der Firewall.

Angebote unserer Partner

Unitymedia: Mach’s 3play: Jetzt die Kombiangebote mit DigitalTV entdecken. Jetzt zugreifen!
© Pixel / fotolia.de Viren, Phishing, Spyware: Gefahren und Abwehrstrategien
 
vorherige Meldung Drucken RSS E-Mail nächste Meldung
Anzeige:

DSL- und Mobil-Flat in einem. Jetzt bei o2 sichern
Hier klicken!
Jetzt neu: die 3fach Flat für nur 27,90€/Monat!

Internet Flat 500 + 1 Monat gratis surfen!  

Meinungen und Erfahrungen der Community:

Betreff Autor Datum
PayPal tosho 11.02.12 20:18
RE: WWW.OUTLETS.de spunk_ 04.09.11 10:08
RE: WWW.OUTLETS.de namorico 04.09.11 08:47
RE: WWW.OUTLETS.de privat-alex 04.09.11 08:25
Beitrags-Index ]  [ Thread-Index ] 

Weitere News vom 20.01.2010:

- Prepaid-Tarife für Auslands-Telefonate im Preisvergleich
- Nexus One: Keine Synchronisation mit iTunes und Windows Media
- Recht im Onlineshop: Preisangaben müssen korrekt sein
-  Asus auf der CeBIT-Preview: T101MT löst T91MT ab
- Industrievertreter: Breitband für alle nicht mehr in diesem Jahr
- Windows Mobile 7 soll in zwei Varianten erscheinen
- Übernimmt E-Plus die 1&1-Mutter United Internet?
-  Überraschung: Asus Eee Keyboard kommt später
- avanio-Verfahren gegen Zahlung von 50 000 Euro eingestellt
- Vodafone-Strategie: Wachsen statt weichen
- T-Mobile senkt Minutenpreise der Xtra Card
- Microsoft macht Schwachstelle im Internet Explorer dicht
- Apple iPhone soll mit OS 4.0 Multitasking bekommen
-  MSI Wind U160 kommt im März
- Vodafone CallYa: Weitere Gratis-Aktionen gestartet
- Gerpott: Es wird keinen neuen Mobilfunk-Anbieter geben
-  Ganz in Weiß: Asus Eee PC 1005PE im Hands-On
- Bundesjustizministerin sagt Abofallen im Internet den Kampf an
- Chinas Suchmaschine Baidu verklagt US-Webfirma
- eBay, Xing und N24 gibt es nun auch kostenlos für das Palm Pre
- Alle Meldungen aus der Kalenderwoche, aus der auch obige Meldung ist
- Alle Meldungen der letzten sieben Tage

Werbung

hier klicken!



Wann wollen Sie online gehen?
  
Welche Preisangabe?
 Nur Tarife mit längerer Gültigkeit
Genauer Vergleich
Internet-Anbieter
Die Suchmaske unterstützt mehr als 50 Top-Level-Domains (z.B. .de, .at, ch, .fr, .com, .net, .org und viele mehr).
gewünschter Domainname:

powered by xdial.de

 
Alle Texte und Tabellen © 1997 - 2012 teltarif.de Onlineverlag GmbH
[Homepage] · [Unternehmen] · [Impressum/AGB/Ihre Daten] · [Feedback] · [Mediadaten] · [Partnerprogramm] · [Presse] · [Jobs]
*) teltarif.de registrierte zuletzt 1 200 000 Unique User pro durchschnittl. Monat
Quelle: teltarif.de: AGOF internet facts 2011-10, Erwachsene ab 14 Jahre