Categories: SicherheitSoftware

Neue Sicherheitslücke in Internet Explorer und Firefox

Sicherheitsexperten haben in Microsofts Internet Explorer zwei neue Sicherheitslücken aufgedeckt. Eine der Schwachstellen ist auch im Firefox-Browser zu finden.

Laut dem Internet Storm Center gibt es derzeit keine Berichte über Angriffe, entsprechender Code seie aber bereits verfügbar. Monty Ijzerman, Senior Manager der Global Thread Group von Mc Afee sagte, dass sich Hacker die in beiden Browsern vorhandene Lücke beim Cross-Site-Scripting zunutze machen könnten. Ein Browserfenster habe damit Zugriff auf die Inhalte eines anderen Fensters. Auf diese Weise könnten sensible Daten gestohlen werden.

„Wir erachten diese Lücke als weniger gefährlich als die andere IE-Schwachstelle“, so Ijzerman. Für einen erfolgreichen Exploit müsse ein Anwender mehrere Browserfenster geöffnet haben – eines davon mit für den Hacker interessanten Informationen.

Die zweite und nur im Internet Explorer vorhandele Schwachstelle hange mit der Verarbeitung von HTA-Applikationen zusammen. Ein Nutzer könnte dazu gebracht werden, eine manipulierte Datei anzuklicken. Dabei werde schädlicher Code ausgeführt, der zum Auslesen von Dateien oder zur Installation von Rootkits führen könnte. Microsoft sagte, man untersuche die Berichte derzeit.

ZDNet.de Redaktion

Recent Posts

Facebook Marketplace: EU verhängt Geldbuße von fast 800 Millionen Euro gegen Meta

Die EU-Kommission kritisiert die Verknüpfung von Facebook und dem hauseigenen Online-Kleinanzeigendienst. Sie sieht darin einen…

2 Stunden ago

Umfrage: Angestellte in Deutschland unterschätzen NIS-2-Richtlinie

Fast zwei Drittel halten jedoch eine Umsetzung aller Vorgaben von NIS 2 bis Jahresende für…

12 Stunden ago

Kostenloser Dekryptor für ShrinkLocker

Mit dem Dekryptor von Bitdefender können Opfer von Attacken mit der Shrinklocker-Ransomware Dateien wiederherstellen.

1 Tag ago

Malwarebytes warnt vor Betrugsmaschen beim Weihnachtseinkauf

In der Vorweihnachtszeit ist vor allem Malvertising auf dem Vormarsch. Cyberkriminelle locken Nutzer über schädliche…

1 Tag ago

Bedrohungsindex: Deutliche Zunahme von Infostealern im Oktober

Dazu trägt unter der Infostealer Lumma-Stealer bei. Hierzulande dominiert der Infostealer Formbook die Malware-Landschaft.

2 Tagen ago

Chrome 131 schließt zwölf Sicherheitslücken

Eine schwerwiegende Anfälligkeit hebelt die Sicherheitsfunktion Seitenisolierung auf. Betroffen sind Chrome für Windows, macOS und…

2 Tagen ago