Neun Sicherheitslöcher im Internet Explorer gefunden

Neun Sicherheitslöcher hat die israelische Web Application-Firma Grey Magic Software im Internet Explorer gefunden. Die Bugs in den Browser-Versionen 5.5 und 6 könnten laut den Experten von Hackern dazu genutzt werden, in das System einzudringen und vertrauliche Daten auszuspionieren.

Acht der insgesamt neun Bugs schätzen die Entwickler als „kritische Gefahr“ ein. Die Programmfehler ließen sich durch einen Besuch auf einer speziell präparierten Website ausnutzen. Diese Sites könnten dann bestimmte Programme auf dem Rechner des Opfers ausführen.

„Die Kombination dieser Fehler zusammen mit anderen Sicherheitslöchern des Browsers, durch die unbemerkt Programme auf den Rechner des Opfers geschleust werden können, ermöglichen eine komplette Übernahme der Systems“, warnte Der Entwicklungs- und Forschungschef von Grey Magic, Lee Dagon.

Netzpiraten sollen durch die oben genannten Fehler nicht nur Dokumente von fremden Rechnern stehlen können, sondern sämtliche in die Zwischenablage abgelegten Daten lesen, beliebige Programm ausführen und den Anwender sichere Sites im Web vorgaukeln, so die Firma.

Laut Grey Magic sollen die Bugs jedoch bereits mit den letzten Service Packs gestopft worden sein. So empfehlen die Sicherheitsexperten dringend das Service Pack 2 beim IE 5.5 aufzuspielen und das erste Service-Pack beim IE 6. Beide Updates sind auf der Windows Update-Site verfügbar.

Kontakt: Microsoft, Tel.: 089/31760 (günstigsten Tarif anzeigen)

ZDNet.de Redaktion

Recent Posts

Gefahren im Foxit PDF-Reader

Check Point warnt vor offener Schwachstelle, die derzeit von Hackern für Phishing ausgenutzt wird.

2 Tagen ago

Bitdefender entdeckt Sicherheitslücken in Überwachungskameras

Video-Babyphones sind ebenfalls betroffen. Cyberkriminelle nehmen vermehrt IoT-Hardware ins Visier.

2 Tagen ago

Top-Malware in Deutschland: CloudEye zurück an der Spitze

Der Downloader hat hierzulande im April einen Anteil von 18,58 Prozent. Im Bereich Ransomware ist…

2 Tagen ago

Podcast: „Die Zero Trust-Architektur ist gekommen, um zu bleiben“

Unternehmen greifen von überall aus auf die Cloud und Applikationen zu. Dementsprechend reicht das Burg-Prinzip…

3 Tagen ago

Google schließt weitere Zero-Day-Lücke in Chrome

Hacker nutzen eine jetzt gepatchte Schwachstelle im Google-Browser bereits aktiv aus. Die neue Chrome-Version stopft…

3 Tagen ago

Hacker greifen Zero-Day-Lücke in Windows mit Banking-Trojaner QakBot an

Microsoft bietet seit Anfang der Woche einen Patch für die Lücke. Kaspersky-Forscher gehen davon aus,…

3 Tagen ago