In der vorletzten Woche meldete das Sicherheitsunternehmen Finjan unter anderem einen Bug im Windows XP SP2, wodurch speziell präparierte Websites die Sicherheitswarnungen im Internet Explorer deaktivieren beziehungsweise umgehen können, wenn der Anwender schädlichen Code herunterlädt. Microsoft nannte den Bericht „irreführend und möglicherweise fehlerhaft“. Jetzt hat der Betreiber einer französischen Website einen Exploit zur Verfügung gestellt.
Microsoft ist jedoch nach wie vor der Meinung, dass die Behauptungen irreführend seien, da der Nutzer selbst aktiv werden müsse, damit schädlicher Code heruntergeladen und ausgeführt werden kann. Die Redmonder räumten jedoch ein, dass die SP2-Sicherheitsmeldungen umgangen werden können. Man sei derzeit dabei, die Sache zu untersuchen und werde „angemessene Maßnahmen“ treffen, damit Nutzer vor dem Download von möglicherweise schädlichem Code gewarnt werden.
Von einer Sicherheitslücke wollte Microsoft allerdings nichts wissen. Ein Sprecher sagte, es handle sich um eine geschickte Form von Social Engineering. Sicherheitsexperten sind jedoch anderer Meinung: Sean Richmond von Sophos bestätigte, dass zur Nutzung der Lücke Interaktionen des Anwenders notwendig sind, es sich letztendlich jedoch definitiv um eine Umgehung der Sicherheitsfunktionen im SP2 handelt.
Der Cybersecurity Report von Hornetsecurity stuft 2,3 Prozent der Inhalte gar als bösartig ein. Die…
Die Hintermänner haben es auf Zugangsdaten zu Microsoft Azure abgesehen. Die Kampagne ist bis mindestens…
Cloud-Plattform für elektronische Beschaffungsprozesse mit automatisierter Abwicklung elektronischer Rechnungen.
Mindestens eine Schwachstelle erlaubt eine Remotecodeausführung. Dem Entdecker zahlt Google eine besonders hohe Belohnung von…
Nur rund die Hälfte schaltet während der Feiertage komplett vom Job ab. Die anderen sind…
Security-Experten von Check Point sind einer neuen Angriffsart auf die Spur gekommen, die E-Mail-Schutzmaßnahmen umgehen…