Autor Thema: Ungepatchte IE-Lücken gefährden angeblich Windows-Systeme  (Gelesen 613 mal)

0 Mitglieder und 1 Gast betrachten dieses Thema.

Offline SiLæncer

  • Cheff-Cubie
  • *****
  • Beiträge: 191383
  • Ohne Input kein Output
    • DVB-Cube
Sicherheitsspezialisten wollen einen Exploit für den Internet Explorer unter Windows XP mit Service Pack 2 entwickelt haben, der eine beliebige Datei auf die Festplatte eine PCs schreibt -- beispielsweise in den Autostart-Ordner. Dazu genüge es, dass ein Opfer eine präparierte Web-Seite besucht -- weitere Interaktionen des Anwender seien nicht notwendig. Bei einem späteren Neustart des System würde die Datei automatisch ausgeführt.

Der Exploit beruht auf der Kombination von drei bekannten, aber bislang ungepatchten Lücken in Microsofts Browser mit einem Fehler in ActiveX. Allerdings hat die öffentlich verfügbare Demo noch bei niemandem funktioniert. Ob sie fehlerhaft ist oder nur auf einigen Rechnern nicht richtig arbeitet, ist unklar. Die Autoren des Exploits behaupten jedenfalls, dass Microsoft das Problem nachvollziehen konnte und es als kritisch einstuft; Sicherheits-Updates würden auch schon entwickelt. Um die Arbeit zu beschleunigen, habe man sich entschlossen, die Beschreibung der Fehler und den Exploit zu veröffentlichen. Bis zur Verfügbarkeit eines Patches könnten Anwender sich durch das Abschalten von ActiveScripting, ActiveX und das Lösen der Verknüpfung von .hta-Dateien schützen.

Die in der Sicherheitsmeldung erwähnten Lücken sind teilweise seit Mitte Oktober bekannt und wurden auch bereits in der Demonstration der Drag&Drop-Schwachstelle des Internet Explorer benutzt. Dort gelingt es Scripting-Code in der lokalen Zone auszuführen, also mit den höchsten Zugriffsrechten. Neu hinzugekommen ist ein Fehler im Verhalten des ActiveX-Data-Object-Modells (ADO), mit dem sich Daten auf ein System schreiben lassen.

Quelle : www.heise.de

Arbeits.- Testrechner :

Intel® Core™ i7-6700 (4 x 3.40 GHz / 4.00 GHz)
16 GB (2 x 8 GB) DDR4 SDRAM 2133 MHz
250 GB SSD Samsung 750 EVO / 1 TB HDD
ZOTAC Geforce GTX 1080TI AMPExtreme Core Edition 11GB GDDR5
MSI Z170A PC Mate Mainboard
DVD-Brenner Laufwerk
Microsoft Windows 10 Home 64Bit

TT S2 3200 ( BDA Treiber 5.0.1.8 ) + Terratec Cinergy 1200 C ( BDA Treiber 4.8.3.1.8 )