In der vorletzten Woche meldete das Sicherheitsunternehmen Finjan unter anderem einen Bug im Windows XP SP2, wodurch speziell präparierte Websites die Sicherheitswarnungen im Internet Explorer deaktivieren beziehungsweise umgehen können, wenn der Anwender schädlichen Code herunterlädt. Microsoft nannte den Bericht „irreführend und möglicherweise fehlerhaft“. Jetzt hat der Betreiber einer französischen Website einen Exploit zur Verfügung gestellt.
Microsoft ist jedoch nach wie vor der Meinung, dass die Behauptungen irreführend seien, da der Nutzer selbst aktiv werden müsse, damit schädlicher Code heruntergeladen und ausgeführt werden kann. Die Redmonder räumten jedoch ein, dass die SP2-Sicherheitsmeldungen umgangen werden können. Man sei derzeit dabei, die Sache zu untersuchen und werde „angemessene Maßnahmen“ treffen, damit Nutzer vor dem Download von möglicherweise schädlichem Code gewarnt werden.
Von einer Sicherheitslücke wollte Microsoft allerdings nichts wissen. Ein Sprecher sagte, es handle sich um eine geschickte Form von Social Engineering. Sicherheitsexperten sind jedoch anderer Meinung: Sean Richmond von Sophos bestätigte, dass zur Nutzung der Lücke Interaktionen des Anwenders notwendig sind, es sich letztendlich jedoch definitiv um eine Umgehung der Sicherheitsfunktionen im SP2 handelt.
Cloud-Plattform für elektronische Beschaffungsprozesse mit automatisierter Abwicklung elektronischer Rechnungen.
Mindestens eine Schwachstelle erlaubt eine Remotecodeausführung. Dem Entdecker zahlt Google eine besonders hohe Belohnung von…
Nur rund die Hälfte schaltet während der Feiertage komplett vom Job ab. Die anderen sind…
Security-Experten von Check Point sind einer neuen Angriffsart auf die Spur gekommen, die E-Mail-Schutzmaßnahmen umgehen…
Hinter 84 Prozent der Zwischenfälle bei Herstellern stecken Schwachstellen in der Lieferkette. Auf dem Vormarsch…
Es kommt angeblich 2028 auf den Markt. Das aufgeklappte Gerät soll die Displayfläche von zwei…