Schadcode für ungepatchte IE-Lücke veröffentlicht

Microsoft untersucht eine neue, ungepatchte Lücke im Internet Explorer, die es Angreifern ermöglicht, beliebigen Code auszuführen. Ein Beispiel-Exploit für die Schwachstelle ist innerhalb des Sicherheitstools Metasploit verfügbar. Außerdem findet sich auf der Metasploit-Website ein Video, das die Existenz der Schwachstelle belegen soll.

VUPEN zufolge wäre es Angreifern möglich, per Internet die komplette Kontrolle eines Systems zu übernehmen. In der Bibliothek mshtml.dll werde Speicher verfrüht freigegeben und erneut beschrieben (ein sogenanntes „use-after-free„-Leck). Dieser Fehler tritt auf, wenn eine Website ein Cascading Style Sheet referenziert, das bestimmte, selbstreferenzielle „@import“-Regeln enthält. Ein C++-Objekt werde gelöscht und später wieder verwendet.

VUPEN bestätigt die Schwachstelle für Internet Explorer 8 unter Windows 7, Vista und XP SP3. Unter XP SP3 sind auch IE7 und IE6 betroffen.

Das Video zur Schwachstelle stammt von Abysssec Security Research. Es enthält eine zusätzliche Information: Der Exploit umgehe erfolgreich zwei wichtige Antimalware-Mechanismen von Microsoft (DEP und ASLR), ohne auf Erweiterungen von Dritten zuzugreifen.

Einem Medienbericht zufolge war die Lücke erstmalig in einem chinesischen Sicherheitsblog gemeldet worden.

ZDNet.de Redaktion

Recent Posts

CopyRhadamantys greift weltweit Unternehmen an

Ausgeklügelte Phishing-Kampagne verwendet eine weiterentwickelte Version der Rhadamanthys-Stealer-Malware.

2 Tagen ago

Facebook Marketplace: EU verhängt Geldbuße von fast 800 Millionen Euro gegen Meta

Die EU-Kommission kritisiert die Verknüpfung von Facebook und dem hauseigenen Online-Kleinanzeigendienst. Sie sieht darin einen…

3 Tagen ago

Umfrage: Angestellte in Deutschland unterschätzen NIS-2-Richtlinie

Fast zwei Drittel halten jedoch eine Umsetzung aller Vorgaben von NIS 2 bis Jahresende für…

3 Tagen ago

Kostenloser Dekryptor für ShrinkLocker

Mit dem Dekryptor von Bitdefender können Opfer von Attacken mit der Shrinklocker-Ransomware Dateien wiederherstellen.

4 Tagen ago

Malwarebytes warnt vor Betrugsmaschen beim Weihnachtseinkauf

In der Vorweihnachtszeit ist vor allem Malvertising auf dem Vormarsch. Cyberkriminelle locken Nutzer über schädliche…

4 Tagen ago

Bedrohungsindex: Deutliche Zunahme von Infostealern im Oktober

Dazu trägt unter der Infostealer Lumma-Stealer bei. Hierzulande dominiert der Infostealer Formbook die Malware-Landschaft.

4 Tagen ago