Autor Thema: Neue Gefahr für den IE  (Gelesen 496 mal)

0 Mitglieder und 1 Gast betrachten dieses Thema.

Offline SiLæncer

  • Cheff-Cubie
  • *****
  • Beiträge: 191383
  • Ohne Input kein Output
    • DVB-Cube
Neue Gefahr für den IE
« am: 04 August, 2005, 14:30 »
In Standardinstallationen auf mehreren Windows-Version besteht eine Sicherheitslücke im Internet Explorer. Dies berichtet Eeye Digital Security in einer Ankündigung für eine kommende Eeye-Sicherheitsempfehlung. Microsoft bestätigt, dass man über die Entdeckung unterrichtet worden sei und die Angaben von Eeye untersuche.

Aus der öffentlichen Mitteilung von Eeye geht nicht hervor, worin die Sicherheitslücke genau besteht. Die Schwachstelle wird als "high risk" (hohes Risiko) eingestuft, da sie das Einschleusen und Ausführen von schädlichem Programm-Code ermöglichen soll. Für die Entwicklung eines erfolgreichen Angriffs (Exploit) sind detaillierte Kenntnisse über die verwundbare Stelle nötig.

Typischerweise handelt es sich bei solchen Angriffen um die Ausnutzung eines Pufferüberlaufs (Buffer Overflow). Dieser entsteht, weil Daten nicht hinreichend geprüft werden, bevor sie in einen Puffer mit festgelegter Größe geschrieben werden. Stürzt die fehlerhafte Anwendung ab, kann eingeschleuster Code im Arbeitsspeicher verbleiben und ausgeführt werden.

Die Mitteilung von Eeye warnt, dass mehrere Windows-Versionen von der Sicherheitslücke betroffen sind. Genannt werden Windows 2000, Windows Server 2003 und Windows XP ohne Service Pack oder mit Service Pack 1. Demnach wäre der Internet Explorer unter Windows XP mit installiertem Service Pack 2 nicht betroffen.

Es ist zu erwarten, dass Microsoft nach einer ersten Prüfung zunächst eine Sicherheitsempfehlung (Security Advisory) heraus gibt. Der nächste Patch Day steht bereits am kommenden Dienstag an. Bis dahin ist nach bisherigen Erfahrungen nicht mit einem ausgetesteten Sicherheits-Update für den Internet Explorer zu rechnen. Auf einer Liste von Eeye stehen noch mehrere Schwachstellen, die zum Teil bereits seit Monaten auf eine Behebung warten.

Quelle und Links : http://www.pcwelt.de/news/sicherheit/117187/index.html

Arbeits.- Testrechner :

Intel® Core™ i7-6700 (4 x 3.40 GHz / 4.00 GHz)
16 GB (2 x 8 GB) DDR4 SDRAM 2133 MHz
250 GB SSD Samsung 750 EVO / 1 TB HDD
ZOTAC Geforce GTX 1080TI AMPExtreme Core Edition 11GB GDDR5
MSI Z170A PC Mate Mainboard
DVD-Brenner Laufwerk
Microsoft Windows 10 Home 64Bit

TT S2 3200 ( BDA Treiber 5.0.1.8 ) + Terratec Cinergy 1200 C ( BDA Treiber 4.8.3.1.8 )