Categories: Sicherheit

Zero-Day-Lücke bedroht Internet Explorer

Während der Microsoft-Sicherheitskonferenz BlueHat hat der Sicherheitsforscher Manuel Caballero eine Schwachstelle im Internet Explorer 6 demonstriert. Ein Exploit für diese Lücke könnte per Skript einen Cross-Domain-Zugriff nutzen, um Schadcode auf einer anderen Website auszuführen. Dazu müsste ein Anwender nur auf einen manipulierten Link klicken, der auf den ersten Blick zu einer vertrauenswürdigen Website wie Google führt.

Caballero nannte nur wenige Details: „Stellen Sie sich vor, ein unsichtbares Skript folgt Ihnen, während Sie surfen, selbst dann, wenn Sie die URL mehr als tausendmal gewechselt haben. Stellen Sie sich auch vor, dieses Skript kann alles sehen, was Sie machen, auch Eingaben wie Passwörter und Benutzernamen“, beschrieb Caballero die möglichen Auswirkungen eines erfolgreichen Angriffs.

Laut einer Sicherheitsmeldung von Secunia hat das chinesische Sicherheitsteam Ph4nt0m anhand dieser vagen Angaben ein Proof of Concept für die Sicherheitslücke entwickelt. Secunia empfiehlt Nutzern des Internet Explorer 6, auf die aktuelle Version 7 umzusteigen.

Jedoch ist auch der Internet Explorer 7 derzeit anfällig für Cross-Domain-Scripting, wie der Sicherheitsforscher Eduardo Vela mit einem eigenen Proof of Concept demonstrierte. Nach Ansicht von Nate McFeters, der für das Advanced Security Center von Ernst & Young arbeitet, beschränkt sich der Fehler nicht auf den Internet Explorer. „Das ist eine Schwachstelle, die alle Browser betrifft. Soweit ich weiß, ist sie noch in keinem Browser behoben. Die Hersteller haben Manuel Caballero deshalb gebeten, keine Details zu veröffentlichen“, schreibt McFeters in einem Blogeintrag.

ZDNet.de Redaktion

Recent Posts

Black Friday: Vorsicht vor schädlichen QR-Codes

Bösartige QR-Codes, die per E-Mail versendet werden, eignen sich sehr gut, um Spam-Filter zu umgehen.

3 Stunden ago

Black Friday: Zahl der ominösen Shopping-Websites steigt

Unsichere Websites und Phishing-Mails in Verbindung mit Black Friday können kauffreudigen Konsumenten zum Verhängnis werden.

3 Stunden ago

SmokeBuster bekämpft SmokeLoader

Malware SmokeLoader wird weiterhin von Bedrohungsakteuren genutzt, um Payloads über neue C2-Infrastrukturen zu verbreiten.

10 Stunden ago

Taugen Kryptowährungen als Unterstützer der Energiewende?

Bankhaus Metzler und Telekom-Tochter MMS testen, inwieweit Bitcoin-Miner das deutsche Stromnetz stabilisieren könnten.

1 Tag ago

Supercomputer-Ranking: El Capitan überholt Frontier und Aurora

Mit 1,7 Exaflops ist El Capitan nun der dritte Exascale-Supercomputer weltweit. Deutschland stellt erneut den…

1 Tag ago

Ionos führt neue AMD-Prozessoren ein

Der deutsche Hyperscaler erweitert sein Server-Portfolio um vier Angebote mit den neuen AMD EPYC 4004…

1 Tag ago