Categories: SicherheitVirus

Google behebt Adwords-Sicherheitslücke

Laut einer von Finjan Software veröffentlichten Mitteilung hat Google Ende September eine Cross-Site-Scripting-Sicherheitslücke auf zwei seiner Subdomains behoben. Bei den betroffenen Subdomains handelte es sich um die Adwords-Website sowie eine Website für Kundentraining. Das Sicherheitsunternehmen hatte Google kurz zuvor über die Schwachstelle informiert.

Angreifer hätten das Sicherheitsloch ausnutzen können, um Zugangsdaten für Google-Konten zu entwenden, Phishing-Angriffe auszuführen oder sogar Schädlinge auf die PCs der Opfer einzuschleusen, so Finjan.

Der Suchmaschinenbetreiber habe sehr schnell reagiert und das Problem innerhalb von 30 Stunden nach Erhalt der Warnung behoben, so Limor Elbaz, Finjans Vice President.

Google bestätigte, den Hinweis „vor kurzem“ erhalten und die Lücke geschlossen zu haben. „Keine Benutzerdaten wurden kompromittiert, und wir begrüßen, dass Finjan sich an die ‚Best Practices‘ der Schwachstellen-Veröffentlichung gehalten hat“, so ein Google-Sprecher in einer per E-Mail herausgegebenen Stellungnahme.

Ausgangspunkt der Anfälligkeit waren Formularfelder, die Dateneingaben nicht überprüften und filterten. Ein Hacker hätte diese fehlerhafte Funktion ausnützen können, um Inhalte und Scripts einzufügen, die wiederum beispielsweise in Cookies abgelegte Zugangsdaten hätten entwenden können.

ZDNet.de Redaktion

Recent Posts

Black Friday: Vorsicht vor schädlichen QR-Codes

Bösartige QR-Codes, die per E-Mail versendet werden, eignen sich sehr gut, um Spam-Filter zu umgehen.

6 Stunden ago

Black Friday: Zahl der ominösen Shopping-Websites steigt

Unsichere Websites und Phishing-Mails in Verbindung mit Black Friday können kauffreudigen Konsumenten zum Verhängnis werden.

6 Stunden ago

SmokeBuster bekämpft SmokeLoader

Malware SmokeLoader wird weiterhin von Bedrohungsakteuren genutzt, um Payloads über neue C2-Infrastrukturen zu verbreiten.

13 Stunden ago

Taugen Kryptowährungen als Unterstützer der Energiewende?

Bankhaus Metzler und Telekom-Tochter MMS testen, inwieweit Bitcoin-Miner das deutsche Stromnetz stabilisieren könnten.

1 Tag ago

Supercomputer-Ranking: El Capitan überholt Frontier und Aurora

Mit 1,7 Exaflops ist El Capitan nun der dritte Exascale-Supercomputer weltweit. Deutschland stellt erneut den…

1 Tag ago

Ionos führt neue AMD-Prozessoren ein

Der deutsche Hyperscaler erweitert sein Server-Portfolio um vier Angebote mit den neuen AMD EPYC 4004…

1 Tag ago