IE-Sicherheitsleck: Hacker-Code öffentlich zugänglich

Umfrage

Sehen Sie eine Chance für westliche Unternehmen, sich gegen professionelle Hackerangriffe mit Unterstützung fremder Regierungen zu wehren?

Microsoft und McAfee haben davor gewarnt, dass seit Ende vergangener Woche ein Exploit für die zuvor bekannt gewordene Zero-Day-Lücke im Internet Explorer im Umlauf ist. Nach Angaben von McAfee handelt es sich dabei um den Code, den Angreifer aus China benutzt haben, um Google und rund 30 andere US-Unternehmen auszuspionieren.

Hinweise seien in verschiedenen Mailinglisten aufgetaucht, und mindestens eine Website habe den Schadcode veröffentlicht, schreibt McAfee-CTO George Kurtz in einem Blogeintrag. Es sei derselbe Code, den McAfee in seinem Labor untersucht und Anfang vergangener Woche an Microsoft weitergeleitet habe.

"Die freie Veröffentlichung des Exploits erhöht die Wahrscheinlichkeit von Angriffen, die die Schwachstelle im Internet Explorer ausnutzen", so Kurtz weiter. Der verfügbare Code erleichtere es Cyberkriminelle, neue Malware zu entwickeln, um Windows-Systeme anzugreifen. Populäre Tools für Penetrationstests seien schon aktualisiert worden und enthielten jetzt den jüngsten Exploit.

"Wir beobachten weiterhin nur begrenzte, zielgerichtete Angriffe, die den Internet Explorer 6 betreffen", erklärte Jerry Bryant vom Microsoft Security Response Center. Neuere Versionen des Browsers seien zwar auch betroffen, es gebe aber verschiedene Möglichkeiten, die Ausnutzung der Sicherheitslücke zu erschweren. Nutzer sollten etwa die Datenausführungsverhinderung aktivieren und die Internetsicherheitszone auf "Hoch" stellen.

Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat am Freitag die Workarounds als unzureichend bezeichnet. Die Behörde rät bis zur Behebung der Schwachstelle vom Einsatz des Internet Explorers ab. Anwender sollten stattdessen einen alternativen Browser nutzen.

Alternativen zum Internet Explorer:

Fanden Sie diesen Artikel nützlich?
16 von 19 Lesern fanden diesen Artikel nützlich.

Aktuelle Job-Angebote

ZDNet.de Live

Alcat ...

Alcatel-Lucent schreibt 2011 erstmals schwarze Zahlen t.co/...

10.02.12, 12:40 von zdnet_de
OnFor ...

OnForce: SMB IT market presents major revenue opporunity t.co/...

10.02.12, 12:40 von ZDNet
CRM ...

CRM Watchlist 2012 Winners - Social Makes Mainstream Moves t.co/...

10.02.12, 12:35 von ZDNet
Sumo ...

Sumo Logic claims to be first Big Data service provider. Can you believe them? t.co/...

10.02.12, 12:10 von ZDNet
Googl ...

Google Wallet NFC payment system can be exploited t.co/...

10.02.12, 12:05 von ZDNet
#Schn ...

#Schnäppchen des Tages: 37-Zoll-LCD-Fernseher LG 37LK430 für 330 Euro t.co/...

10.02.12, 12:00 von cnet_de
Micro ...

Microsoft kündigt Patches für Windows, Office und Internet Explorer an t.co/...

10.02.12, 11:54 von Humdinger11
"ACTA ...

"ACTA gefährdet Wirtschaftswachstum" t.co/...

10.02.12, 11:50 von silicon_de
Eolas ...

Eolas verliert Patentklage gegen Webfirmen wie Amazon, Google und Yahoo t.co/...

10.02.12, 11:50 von zdnet_de
#Goog ...

#Google+ für #Android: Update bringt Geschwindigkeitsschub und behebt nervigen Bug - #smartphone t.co/...

10.02.12, 11:40 von cnet_de
Patch ...

Patchday: Microsoft stopft kritische Lecks t.co/...

10.02.12, 11:30 von silicon_de
New ...

New Yorker Staatsanwaltschaft lässt Kartellklage gegen Intel fallen t.co/...

10.02.12, 11:30 von zdnet_de
Vom ...

Vom Fluch der Standards t.co/...

10.02.12, 11:20 von silicon_de
Oracl ...

Oracle will Taleo kaufen t.co/...

10.02.12, 11:10 von silicon_de
Pakis ...

Pakistan blocks 13,000 'obscene' sites. t.co/...

10.02.12, 10:54 von zdnetasia
Medio ...

Medion und NEC bescheren Lenovo 44 Prozent Umsatzplus t.co/...

10.02.12, 10:40 von zdnet_de
The ...

The future of browsing...[video] t.co/...

10.02.12, 10:35 von ZDNet
Eine ...

Eine Mitteilung betreffs des Teilens t.co/...

10.02.12, 10:20 von silicon_de