Lücke im Internet Explorer für Industriespionage genutzt

Microsoft hat vor einer Zero-Day-Lücke im Internet Explorer gewarnt. Untersuchungen des Softwareanbieters zufolge haben Hacker die Schwachstelle für die im Lauf der Woche bekannt gewordenen, zielgerichteten Angriffe auf Google und andere US-Unternehmen ausgenutzt.

Die Codeanfälligkeit besteht im Internet Explorer 6 unter Windows 2000, XP und Server 2003, im IE7 unter XP, Server 2003, Vista und Server 2008 sowie im IE8 unter XP, Server 2003, Vista, Server 2008, Windows 7 und Server 2008 R2. Laut einer Sicherheitswarnung ist nur der Internet Explorer 5.01 SP4 unter Windows 2000 SP4 nicht betroffen.

Die Sicherheitslücke ermöglicht es einem Angreifer, die Kontrolle über ein ungepatchtes System zu übernehmen. Zuvor müsse ein Anwender dazu verleitet werden, eine manipulierte Website zu besuchen, so Microsoft. Ein Fix sei schon in Arbeit. Ob das Problem im Rahmen des nächsten regulären Patchdays am 9. Februar oder früher behoben wird, teilte Microsoft nicht mit.

Als Workaround empfiehlt der Softwareanbieter, die Internetsicherheitszone auf "Hoch" zu stellen, so dass Nutzer der Ausführung von ActiveX Controls und Active Scripting zustimmen müssen. Zudem reduziere die aktivierte Datenausführungsverhinderung (Date Execution Prevention), die im IE8 voreingestellt ist, negative Auswirkungen von Online-Angriffen.

Anfang der Woche hatte Google einen zielgerichteten Angriff auf sich gemeldet, dessen Urheber aus China stammen sollen. Adobe hat bestätigt, dass es ebenfalls von der Attacke betroffen war. Weitere mögliche Opfer sind unter anderem Yahoo, Symantec, Juniper Networks, Northrop Grumman und Dow Chemicals.

HIGHLIGHT

ZDNet.de für mobile Geräte: m.zdnet.de

ZDNet.de steht nun auch in einer für mobile Geräte optimierten Version zur Verfügung. Unter m.zdnet.de finden Sie Nachrichten, Blogs und Testberichte.

Fanden Sie diesen Artikel nützlich?
44 von 51 Lesern fanden diesen Artikel nützlich.

Aktuelle Job-Angebote

Lesermeinungen zum Artikel

 
von Hansi
am 15. Januar 2010, 16:51 Uhr
Wann endlich verschwindet dieser Explorer
Was erwartet man denn von Microsoft? Haben die jemals was wirklich brauchbares und Sicheres zu Stande gebracht? Doch wie heisst es so schön Millionen von Fliegen können nicht irren.
 
von Hans-Joachim Förster
am 16. Januar 2010, 01:44 Uhr
AW: Wann endlich verschwindet dieser Explorer
Es war wohl eine richtige Entscheidung von mir, auf Linux umzusteigen.
Zur Zeit verwende ich Ubuntu 8.04 LTS >>Hardy Heron
 
von ronny
am 16. Januar 2010, 07:34 Uhr
AW: Wann endlich verschwindet dieser Explorer
man sollte nicht wegen ein schlechtes und schlampig erstellten Produkts nicht gleich alles runter ziehen.
Kein Browser ist 100% sicher, denn die Sicherheitslücke sitzt vorm PC.
Trotzdem viel Spass mit ihren Linux.
Oder benutzen sie etwas ein Microsoft Produkt??
 
von Klaus Krönert
am 18. Januar 2010, 14:34 Uhr
AW: Wann endlich verschwindet dieser Explorer
Warum löst derartiges immer gleich eine Produktdiskussion aus ?
Wer seine Suchmaschine richtig nutzt, wird sehen, dass auch die anderen Produkte nicht gerade so ganz von Exploits befreit sind und teilweise mehr Exploits haben als der IE.
 
von Hugo Palm
am 18. Januar 2010, 21:43 Uhr
AW: Wann endlich verschwindet dieser Explorer
Gut dran ist, wer Linux nutzt. Wenn es eben noch Microsnot sein muss, besser den (auch nicht ganz sicheren) Firefox nutzen. Der ist kein Bestandteil des Betriebssystems, sondern eigenständige Software. Hierzu zwei Addons zum Blockieren von unnötigen Scripts und das Surfen macht auch mit Windows wieder Spaß!

ZDNet.de Live

Sex ...

Sex Tech: EFF Exposes Dating Site Security, Fileporn Shutdown, Facebook Sex Predator t.co/...

11.02.12, 00:20 von ZDNet
Guinn ...

Guinness World Record for Facebook comments now 1 million t.co/...

11.02.12, 00:20 von ZDNet
Chart ...

Chart Show: "wenn ich Candle in the Wind" höre, denke ich sofort an Lady Di" ... ach? Nein! Wie das nur?!? #gigafail

10.02.12, 23:39 von coke4all
Chrom ...

Chrome for Android -- best mobile browser t.co/...

10.02.12, 22:35 von ZDNet
UL, ...

UL, Drexel University partner to establish research hub t.co/...

10.02.12, 22:15 von ZDNet
wow! ...

wow! ein wirklich schickes Android, das nicht Tablet-Größe hat: t.co/... ... leider nur mäßige technische Daten.

10.02.12, 21:25 von coke4all
Googl ...

Google arbeitet angeblich an Home Entertainment System mit Cloudanbindung t.co/...

10.02.12, 21:10 von zdnet_de
Why ...

Why are young Japanese men losing interest in sex? t.co/...

10.02.12, 20:55 von ZDNet
What ...

What AMD's new roadmap means for users t.co/...

10.02.12, 20:40 von ZDNet
Manch ...

Manchester City is expanding its online reach to Japan t.co/...

10.02.12, 20:35 von ZDNet
Fours ...

Foursquare evolving into one-stop shop with NFC support t.co/...

10.02.12, 20:35 von ZDNet
Websi ...

Website der Gelben Seiten baut Bewertungsfunktionen aus t.co/...

10.02.12, 20:30 von zdnet_de
Motor ...

Motorola: Android-Updates verzögern sich wegen der Hardware-Vielfalt t.co/...

10.02.12, 20:00 von zdnet_de
Aktie ...

Aktienkurse dort wo man sie am liebsten sieht: auf dem Mülleimer! t.co/...

10.02.12, 19:50 von coke4all
Faceb ...

Facebook details Zuckerberg's $500,000 salary, 45% bonus t.co/...

10.02.12, 19:45 von ZDNet
New ...

New Microsoft Office University product comes with tougher verification rules t.co/...

10.02.12, 19:35 von ZDNet
#Prad ...

#Prada Phone by #LG 3.0 ausgepackt und ausprobiert - #smartphone #android t.co/...

10.02.12, 19:30 von cnet_de
Schon ...

Schon im Test: Prada Phone by LG 3.0 mit Android und superhellem Display t.co/...

10.02.12, 19:30 von cnet_de
Beta ...

Beta von Chrome 18 erweitert Hardwarebeschleunigung t.co/...

10.02.12, 19:30 von zdnet_de