Autor Thema: Exploits für ANI-Lücke im Internet Explorer  (Gelesen 637 mal)

0 Mitglieder und 1 Gast betrachten dieses Thema.

Offline SiLæncer

  • Cheff-Cubie
  • *****
  • Beiträge: 191383
  • Ohne Input kein Output
    • DVB-Cube
Exploits für ANI-Lücke im Internet Explorer
« am: 14 Januar, 2005, 13:28 »
Für die am vergangenen Dienstag bekannt gewordene Sicherheitslücke bei der Darstellung animierter Cursor (.ANI) im Internet Explorer kursiert bereits der erste Exploit. Außer Windows XP mit Service Pack 2 sind alle Windows-Versionen betroffen -- in SP2 ist der Fehler nicht enthalten. Das von Berend-Jan Wever, der schon den IFRAME-Exploit entwickelt hat, programmierte Angriffstool schleust schon beim Besuch einer präparierten Web-Seite Shellcode auf den Rechner und öffnet auf Port 28876 eine Backdoor. Sofern keine (Personal-)Firewall den Zugriff auf diesen Port unterbindet, kann der Angreifer das System fortan über das Netz steuern.

Da der Exploit Javascript benutzt, schafft das Abschalten von ActiveScripting erste Abhilfe. Allerdings ist Javascript nur Mittel zum Zweck, demnächst könnten weitere Exploits auftauchen, die ohne Skripte funktionieren. Anwender sollten also schleunigst das Sicherheits-Update installieren. Nach bisherigen Erkenntnissen sind noch keine Web-Seiten im Internet aufgetaucht, die Anwendern über diese Lücke Schädlinge unterjubeln.

Auch Systeme, auf denen die Backup-Lösung Backup Exec 8.x und 9.x von Veritas läuft, sind derzeit stärker bedroht. Nach Angaben des Internet Storm Centers nehmen die Scans auf den TCP-Port 6101 im Internet zu, seit ein Exploit für eine von iDFENSE gefundene Sicherheitslücke die Runde macht. Der Patch zum Schließen der Lücke ist seit Mitte Dezember verfügbar. Administratoren sollten überprüfen, ob ihr System aktualisiert ist und die Firewall Zugriffe aus dem Internet blockiert.

Quelle : www.heise.de

Arbeits.- Testrechner :

Intel® Core™ i7-6700 (4 x 3.40 GHz / 4.00 GHz)
16 GB (2 x 8 GB) DDR4 SDRAM 2133 MHz
250 GB SSD Samsung 750 EVO / 1 TB HDD
ZOTAC Geforce GTX 1080TI AMPExtreme Core Edition 11GB GDDR5
MSI Z170A PC Mate Mainboard
DVD-Brenner Laufwerk
Microsoft Windows 10 Home 64Bit

TT S2 3200 ( BDA Treiber 5.0.1.8 ) + Terratec Cinergy 1200 C ( BDA Treiber 4.8.3.1.8 )