Sicherheitsforscher hebeln geschützten Modus des Internet Explorer aus

Wie The Register berichtet, haben Sicherheitsforscher von Verizon Business einen Weg gefunden, den geschützten Modus des Internet Explorer zu umgehen. Das mit Version 7 des Microsoft-Browsers eingeführte Sicherheitsfeature soll es bösartiger Software erschweren, sich auf einem System zu installieren.

Der von den Forschern entdeckte Fehler setzt eine Zero-Day-Lücke im Internet Explorer oder in einer Erweiterung eines Drittanbieters voraus. Zudem funktioniert ein Angriff nur auf Computern, bei denen die lokale Intranetzone aktiviert ist, wie es beispielsweise bei Arbeitsplatzrechnern der Fall ist, die einer Domäne angehören.

Dem Forschungsbericht (PDF) zufolge kann ein im geschützten Modus ausgeführter Remote Exploit, der im sogenannten Low Integrity Mode des Browsers läuft, beispielsweise einen Web-Server auf dem Rechner einrichten. Eine darüber aufgerufene Website werde in der Sicherheitszone „lokales Intranet“ gerendert, in der der geschützte Modus in der Voreinstellung inaktiv sei.

Indem dieselbe Schwachstelle erneut ausgenutzt werde, sei es anschließend möglich, Schadcode in der Sicherheitsstufe „Medium Integrity“ mit den Rechten eines angemeldeten Anwenders einzuschleusen und auszuführen. „Das ermöglicht vollständigen Zugriff auf das Benutzerkonto und erlaubt es einer Malware, sich dauerhaft einzunisten.“

Nutzern von Windows 7 und Vista, denen der geschützte Modus des Internet Explorer 7 und 8 zur Verfügung steht, empfiehlt Verizon Business, die Benutzerkontensteuerung einzuschalten. Außerdem sollten angemeldete User nicht mit Administratorrechten arbeiten und der geschützte Modus möglichst für alle Sicherheitszonen aktiviert werden.

ZDNet.de Redaktion

Recent Posts

Black Friday: Vorsicht vor schädlichen QR-Codes

Bösartige QR-Codes, die per E-Mail versendet werden, eignen sich sehr gut, um Spam-Filter zu umgehen.

2 Tagen ago

Black Friday: Zahl der ominösen Shopping-Websites steigt

Unsichere Websites und Phishing-Mails in Verbindung mit Black Friday können kauffreudigen Konsumenten zum Verhängnis werden.

2 Tagen ago

SmokeBuster bekämpft SmokeLoader

Malware SmokeLoader wird weiterhin von Bedrohungsakteuren genutzt, um Payloads über neue C2-Infrastrukturen zu verbreiten.

3 Tagen ago

Taugen Kryptowährungen als Unterstützer der Energiewende?

Bankhaus Metzler und Telekom-Tochter MMS testen, inwieweit Bitcoin-Miner das deutsche Stromnetz stabilisieren könnten.

3 Tagen ago

Supercomputer-Ranking: El Capitan überholt Frontier und Aurora

Mit 1,7 Exaflops ist El Capitan nun der dritte Exascale-Supercomputer weltweit. Deutschland stellt erneut den…

4 Tagen ago

Ionos führt neue AMD-Prozessoren ein

Der deutsche Hyperscaler erweitert sein Server-Portfolio um vier Angebote mit den neuen AMD EPYC 4004…

4 Tagen ago