Sicherheitsforscher hebeln geschützten Modus des Internet Explorer aus

Wie The Register berichtet, haben Sicherheitsforscher von Verizon Business einen Weg gefunden, den geschützten Modus des Internet Explorer zu umgehen. Das mit Version 7 des Microsoft-Browsers eingeführte Sicherheitsfeature soll es bösartiger Software erschweren, sich auf einem System zu installieren.

Der von den Forschern entdeckte Fehler setzt eine Zero-Day-Lücke im Internet Explorer oder in einer Erweiterung eines Drittanbieters voraus. Zudem funktioniert ein Angriff nur auf Computern, bei denen die lokale Intranetzone aktiviert ist, wie es beispielsweise bei Arbeitsplatzrechnern der Fall ist, die einer Domäne angehören.

Dem Forschungsbericht (PDF) zufolge kann ein im geschützten Modus ausgeführter Remote Exploit, der im sogenannten Low Integrity Mode des Browsers läuft, beispielsweise einen Web-Server auf dem Rechner einrichten. Eine darüber aufgerufene Website werde in der Sicherheitszone „lokales Intranet“ gerendert, in der der geschützte Modus in der Voreinstellung inaktiv sei.

Indem dieselbe Schwachstelle erneut ausgenutzt werde, sei es anschließend möglich, Schadcode in der Sicherheitsstufe „Medium Integrity“ mit den Rechten eines angemeldeten Anwenders einzuschleusen und auszuführen. „Das ermöglicht vollständigen Zugriff auf das Benutzerkonto und erlaubt es einer Malware, sich dauerhaft einzunisten.“

Nutzern von Windows 7 und Vista, denen der geschützte Modus des Internet Explorer 7 und 8 zur Verfügung steht, empfiehlt Verizon Business, die Benutzerkontensteuerung einzuschalten. Außerdem sollten angemeldete User nicht mit Administratorrechten arbeiten und der geschützte Modus möglichst für alle Sicherheitszonen aktiviert werden.

ZDNet.de Redaktion

Recent Posts

Hacker missbrauchen Google Calendar zum Angriff auf Postfächer

Security-Experten von Check Point sind einer neuen Angriffsart auf die Spur gekommen, die E-Mail-Schutzmaßnahmen umgehen…

23 Stunden ago

Bedrohungen in Europa: Schwachstellen in der Lieferkette dominieren

Hinter 84 Prozent der Zwischenfälle bei Herstellern stecken Schwachstellen in der Lieferkette. Auf dem Vormarsch…

1 Tag ago

Bericht: Apple arbeitet an faltbarem iPad

Es kommt angeblich 2028 auf den Markt. Das aufgeklappte Gerät soll die Displayfläche von zwei…

2 Tagen ago

HPE baut Supercomputer am Leibniz-Rechenzentrum

Das System basiert auf Hardware von HPE-Cray und Nvidia. Die Inbetriebnahme erfolgt 2027.

2 Tagen ago

Bund meldet Fortschritte in der Netzversorgung

Die Bundesnetzagentur hat ihr Gigabit-Grundbuch aktualisiert. Drei von vier Haushalten sollen jetzt Zugang zu Breitbandanschlüssen…

2 Tagen ago

Vorinstallierte Schadsoftware auf IoT-Geräten

Mit dem Internet verbundene Digitale Bilderrahmen oder Mediaplayer können mit Schadsoftware infiziert werden und sind…

5 Tagen ago