Categories: Sicherheit

Internet-Explorer-Lücke: Angreifer schlagen zu

Die in der Vorwoche bekannt gewordene kritische Lücke im Internet Explorer fordert nun erstmals Opfer. Wie das Security-Unternehmen Websense mitteilt, sollen bereits über 200 Webadressen und einige Server das Sicherheitsloch aktiv ausnutzen. Betroffen ist die Java-Script-Funktion „createTextRange()“, über die schadhafte Codes ausgeführt werden können. Ein Microsoft-Patch, der die Schwachstelle kitten soll, ist noch nicht verfügbar.

„Eine Sicherheitslücke, über die das Betriebssystem angegriffen werden kann, ist immer als kritische Bedrohung einzustufen“, erklärt Dan Hubbard, Senior Director Security Research von Websense. Bis zum Patch, den Hubbard „nicht vor Dienstag nächster Woche oder noch später“ erwartet, sollten Anwender beim Anklicken von Attachments, Links, aber auch Werbebannern besonders vorsichtig sein. Wer ganz sicher gehen möchte, muss Hubbard zufolge die Funktion „Active Scripting“ im IE-Browser deaktivieren oder gleich ganz auf einen anderen Browser umsteigen.

Eine aktuelle Firewall sowie Antiviren-Software bieten im vorliegenden Fall nur bedingten Schutz, da durch minimale Veränderungen im HTML-Code Schaden angerichtet werden kann, der durch aktuelle Signaturen nicht abwendbar ist. Unterdessen hat Microsoft bekannt gegeben, dass die aktuelle Beta-Version des neuen Internet Explorer 7 von dem Sicherheitsproblem nicht betroffen sei. „Was dieses Problem betrifft, ist der Internet Explorer 7 sicher“, bestätigte Hubbard.

Hubbard glaubt, dass der neue Internet Explorer sowie Windows Vista entscheidende sicherheitstechnische Verbesserung mit sich bringen. Unter Vista soll der Internet Explorer standardmäßig in einer Umgebung mit eingeschränkten Rechten laufen, was die Auswirkungen von Angriffen abmildern soll. „Eine Wunderwaffe ist das natürlich auch nicht. Es ist in jedem Fall aber ein Schritt in die richtige Richtung“, so Hubbard.

Active Scripting wird unter Extras, Internetoptionen, Sicherheit, Stufe anpassen deaktiviert. (Bild: ZDNet)
ZDNet.de Redaktion

Recent Posts

Studie: Ein Drittel aller E-Mails an Unternehmen sind unerwünscht

Der Cybersecurity Report von Hornetsecurity stuft 2,3 Prozent der Inhalte gar als bösartig ein. Die…

2 Tagen ago

HubPhish: Phishing-Kampagne zielt auf europäische Unternehmen

Die Hintermänner haben es auf Zugangsdaten zu Microsoft Azure abgesehen. Die Kampagne ist bis mindestens…

3 Tagen ago

1. Januar 2025: Umstieg auf E-Rechnung im B2B-Geschäftsverkehr

Cloud-Plattform für elektronische Beschaffungsprozesse mit automatisierter Abwicklung elektronischer Rechnungen.

3 Tagen ago

Google schließt schwerwiegende Sicherheitslücken in Chrome 131

Mindestens eine Schwachstelle erlaubt eine Remotecodeausführung. Dem Entdecker zahlt Google eine besonders hohe Belohnung von…

3 Tagen ago

Erreichbarkeit im Weihnachtsurlaub weiterhin hoch

Nur rund die Hälfte schaltet während der Feiertage komplett vom Job ab. Die anderen sind…

4 Tagen ago

Hacker missbrauchen Google Calendar zum Angriff auf Postfächer

Security-Experten von Check Point sind einer neuen Angriffsart auf die Spur gekommen, die E-Mail-Schutzmaßnahmen umgehen…

5 Tagen ago