In der vorletzten Woche meldete das Sicherheitsunternehmen Finjan unter anderem einen Bug im Windows XP SP2, wodurch speziell präparierte Websites die Sicherheitswarnungen im Internet Explorer deaktivieren beziehungsweise umgehen können, wenn der Anwender schädlichen Code herunterlädt. Microsoft nannte den Bericht „irreführend und möglicherweise fehlerhaft“. Jetzt hat der Betreiber einer französischen Website einen Exploit zur Verfügung gestellt.
Microsoft ist jedoch nach wie vor der Meinung, dass die Behauptungen irreführend seien, da der Nutzer selbst aktiv werden müsse, damit schädlicher Code heruntergeladen und ausgeführt werden kann. Die Redmonder räumten jedoch ein, dass die SP2-Sicherheitsmeldungen umgangen werden können. Man sei derzeit dabei, die Sache zu untersuchen und werde „angemessene Maßnahmen“ treffen, damit Nutzer vor dem Download von möglicherweise schädlichem Code gewarnt werden.
Von einer Sicherheitslücke wollte Microsoft allerdings nichts wissen. Ein Sprecher sagte, es handle sich um eine geschickte Form von Social Engineering. Sicherheitsexperten sind jedoch anderer Meinung: Sean Richmond von Sophos bestätigte, dass zur Nutzung der Lücke Interaktionen des Anwenders notwendig sind, es sich letztendlich jedoch definitiv um eine Umgehung der Sicherheitsfunktionen im SP2 handelt.
Neueste Kommentare
Noch keine Kommentare zu IE-Bug: Microsoft will „angemessene Maßnahmen“ treffen
Kommentar hinzufügenVielen Dank für Ihren Kommentar.
Ihr Kommentar wurde gespeichert und wartet auf Moderation.