TempestX1
Software-Overclocker(in)
Microsoft und BSI warnen zur Zeit vor der Nutzung des Internet Explorers. Eine 0-day Lücke lässt sich im IE ausnutzen wodurch Malware ohne zutun des Nutzers installiert.
Hierbei handelt es sich um eine Fehlinterpretation des HTML Tags <img> durch den Browser.
Betroffen sind hierbei alle Versionen des Internet Explorers (6,7,8,9) bis auf den in Windows 8 vorinstallierten Internet Explorer 10. Ein Patch ist zur Zeit nicht verfügbar und es ist auch nicht bekannt ob man bis zum Patchday im Oktober warten muss bis dieses Problem gefixt wird oder ob ein auserplanmäßiger Patch veröffentlicht werden soll
Der BSI rät einen alternativen Browser zu verwenden und den IE nicht mehr zu benutzen, jedenfalls bis die Lücke beseitigt wurde.
Angreifer nutzen ungepatchte Internet-Explorer-Lücke aus | heise online
Microsoft und BSI warnen vor IE-Nutzung | heise online
Hierbei handelt es sich um eine Fehlinterpretation des HTML Tags <img> durch den Browser.
Betroffen sind hierbei alle Versionen des Internet Explorers (6,7,8,9) bis auf den in Windows 8 vorinstallierten Internet Explorer 10. Ein Patch ist zur Zeit nicht verfügbar und es ist auch nicht bekannt ob man bis zum Patchday im Oktober warten muss bis dieses Problem gefixt wird oder ob ein auserplanmäßiger Patch veröffentlicht werden soll
heise.de schrieb:Bei dem aktuellen Angriff wird über eine speziell präparierte Webseite zunächst ein Flash-Applet ausgeführt, das Shellcode über Heap-Spraying im Arbeitsspeicher verteilt. Anschließend lädt es ein iFrame nach, das schließlich die IE-Lücke ausnutzt, um den Shellcode zu starten.
Der BSI rät einen alternativen Browser zu verwenden und den IE nicht mehr zu benutzen, jedenfalls bis die Lücke beseitigt wurde.
Angreifer nutzen ungepatchte Internet-Explorer-Lücke aus | heise online
Microsoft und BSI warnen vor IE-Nutzung | heise online
Zuletzt bearbeitet:



: