Categories: SicherheitSoftware

IE-Bug: Microsoft will „angemessene Maßnahmen“ treffen

In der vorletzten Woche meldete das Sicherheitsunternehmen Finjan unter anderem einen Bug im Windows XP SP2, wodurch speziell präparierte Websites die Sicherheitswarnungen im Internet Explorer deaktivieren beziehungsweise umgehen können, wenn der Anwender schädlichen Code herunterlädt. Microsoft nannte den Bericht „irreführend und möglicherweise fehlerhaft“. Jetzt hat der Betreiber einer französischen Website einen Exploit zur Verfügung gestellt.

Microsoft ist jedoch nach wie vor der Meinung, dass die Behauptungen irreführend seien, da der Nutzer selbst aktiv werden müsse, damit schädlicher Code heruntergeladen und ausgeführt werden kann. Die Redmonder räumten jedoch ein, dass die SP2-Sicherheitsmeldungen umgangen werden können. Man sei derzeit dabei, die Sache zu untersuchen und werde „angemessene Maßnahmen“ treffen, damit Nutzer vor dem Download von möglicherweise schädlichem Code gewarnt werden.

Von einer Sicherheitslücke wollte Microsoft allerdings nichts wissen. Ein Sprecher sagte, es handle sich um eine geschickte Form von Social Engineering. Sicherheitsexperten sind jedoch anderer Meinung: Sean Richmond von Sophos bestätigte, dass zur Nutzung der Lücke Interaktionen des Anwenders notwendig sind, es sich letztendlich jedoch definitiv um eine Umgehung der Sicherheitsfunktionen im SP2 handelt.

ZDNet.de Redaktion

Recent Posts

CopyRhadamantys greift weltweit Unternehmen an

Ausgeklügelte Phishing-Kampagne verwendet eine weiterentwickelte Version der Rhadamanthys-Stealer-Malware.

6 Stunden ago

Facebook Marketplace: EU verhängt Geldbuße von fast 800 Millionen Euro gegen Meta

Die EU-Kommission kritisiert die Verknüpfung von Facebook und dem hauseigenen Online-Kleinanzeigendienst. Sie sieht darin einen…

9 Stunden ago

Umfrage: Angestellte in Deutschland unterschätzen NIS-2-Richtlinie

Fast zwei Drittel halten jedoch eine Umsetzung aller Vorgaben von NIS 2 bis Jahresende für…

18 Stunden ago

Kostenloser Dekryptor für ShrinkLocker

Mit dem Dekryptor von Bitdefender können Opfer von Attacken mit der Shrinklocker-Ransomware Dateien wiederherstellen.

1 Tag ago

Malwarebytes warnt vor Betrugsmaschen beim Weihnachtseinkauf

In der Vorweihnachtszeit ist vor allem Malvertising auf dem Vormarsch. Cyberkriminelle locken Nutzer über schädliche…

1 Tag ago

Bedrohungsindex: Deutliche Zunahme von Infostealern im Oktober

Dazu trägt unter der Infostealer Lumma-Stealer bei. Hierzulande dominiert der Infostealer Formbook die Malware-Landschaft.

2 Tagen ago