Der Sicherheitsanbieter Eset warnt davor, dass eine kürzlich von Microsoft geschlossene Lücke im Browser Internet Explorer inzwischen aktiv ausgenutzt wird. Er hat auf einer bulgarischen Nachrichtenseite einen Exploit entdeckt, der sich seiner Ansicht nach rasch verbreiten dürfte. Wer bisher noch nicht die zum November-Patchday ausgelieferten Updates MS14-064 und MS14-65 eingespielt hat, sollte dies nun schnellstmöglich nachholen.
Die von Eset als „Unicorn Bug“ bezeichnete Schwachstelle ermöglicht das Ausführen von Schadcode aus der Ferne. Besonders gefährlich ist sie den Sicherheitsexperten zufolge auch deshalb, weil sie es Angreifern erlaubt, den sogenannten Enhanced Protected Mode (EPM) des Internet Explorer 11 zu umgehen. Auch das Microsoft Enhanced Mitigation Experience Toolkit (EMET) stelle kein Hindernis dar – obwohl dieses Programm eigens entwickelt wurde, um Anwender vor der Ausnutzung von Schwachstellen zu schützen.
Die jetzt aufgetauchte Malware nutzt ein älteres Einfallstor aus, dass in Internet Explorer 3 bis 11 zu finden ist. Daher sind alle Nutzer des Microsoft-Browsers angreifbar, die den aktuellen Patch nicht installiert haben. Angreifer müssen sie lediglich auf eine präparierte Website locken. Wer sich dazu verleiten lässt, erlaubt unwissentlich die Installation unterschiedlicher Schadsoftware auf seinem Windows-Rechner.
Dass es sich dabei nicht um eine besonders windige Site handeln muss, zeigt der Fundort, an dem Eset die Malware aufgespürt hat: Der Schadcode steckte in einem Artikel einer populären bulgarischen Nachrichten-Website über die Gewinner einer Reality-TV-Show. Wie der Quellcode verrät, wird der Exploit auf einer russischen Website gehostet.
„Obwohl bislang noch kein Hinweis darauf besteht, dass sich bekannte Exploit Kits der beschriebenen Methode bedienen, ist es wohl nur eine Frage der Zeit, bis das geschieht“, teilt Eset mit. In Anbetracht der weiten Verbreitung des Internet Explorer sei die Wahrscheinlichkeit dafür sehr hoch. Windows-Nutzer sollten daher den von Microsoft bereitgestellten Patch möglichst schnell installieren.
[mit Material von Peter Marwan, ITespresso.de]
Tipp: Wie sicher sind Sie bei der Sicherheit? Überprüfen Sie Ihr Wissen – mit 15 Fragen auf silicon.de
Bösartige QR-Codes, die per E-Mail versendet werden, eignen sich sehr gut, um Spam-Filter zu umgehen.
Unsichere Websites und Phishing-Mails in Verbindung mit Black Friday können kauffreudigen Konsumenten zum Verhängnis werden.
Malware SmokeLoader wird weiterhin von Bedrohungsakteuren genutzt, um Payloads über neue C2-Infrastrukturen zu verbreiten.
Bankhaus Metzler und Telekom-Tochter MMS testen, inwieweit Bitcoin-Miner das deutsche Stromnetz stabilisieren könnten.
Mit 1,7 Exaflops ist El Capitan nun der dritte Exascale-Supercomputer weltweit. Deutschland stellt erneut den…
Der deutsche Hyperscaler erweitert sein Server-Portfolio um vier Angebote mit den neuen AMD EPYC 4004…