Neue Drag-and-Drop-Lücke im Internet Explorer

Der bekannte Security-Researcher Matt Murphy hat eine Schwachstelle in der Drag-and-Drop-Funktionalität in allen gängigen Versionen des Internet Explorer entdeckt. Unter bestimmten Bedingungen kann die Lücke von Angreifern ausgenutzt werden, um schädlichen Code in das System einzuschleusen und so die Systemkontrolle zu übernehmen.

Microsoft schätzt die Gefahr derzeit als eher gering ein, da für einen erfolgreichen Exploit eine erhebliche Interaktion des Benutzers erforderlich ist. In Microsofts Security Center Response Blog beschreibt ein Mitarbeiter die genauen Voraussetzungen, die gegeben sein müssen, und seiner Meinung nach nur schwer zu erfüllen sind.

Murphy hat nach eigenen Angaben Microsoft am 3. August 2005 über die Anfälligkeit informiert. Das Unternehmen plant zum gegenwärtigen Zeitpunkt jedoch keinen Patch. Erst mit Windows XP Service Pack 3 und Windows Server 2003 Service Pack 2 will Redmond das Problem adressieren – wenn nicht Übeltäter noch früher einen Weg finden, das Sicherheitsloch in großem Maße für sich zu nutzen.

Weitere Informationen:

  • Matthew Murphy: Microsoft Internet Explorer Drag-and-Drop Redeux
  • FrSIRT: Microsoft Internet Explorer Drag and Drop Events Timing Vulnerability
  • Microsoft Security Response Center Blog
ZDNet.de Redaktion

Recent Posts

Gefahren im Foxit PDF-Reader

Check Point warnt vor offener Schwachstelle, die derzeit von Hackern für Phishing ausgenutzt wird.

12 Stunden ago

Bitdefender entdeckt Sicherheitslücken in Überwachungskameras

Video-Babyphones sind ebenfalls betroffen. Cyberkriminelle nehmen vermehrt IoT-Hardware ins Visier.

12 Stunden ago

Top-Malware in Deutschland: CloudEye zurück an der Spitze

Der Downloader hat hierzulande im April einen Anteil von 18,58 Prozent. Im Bereich Ransomware ist…

12 Stunden ago

Podcast: „Die Zero Trust-Architektur ist gekommen, um zu bleiben“

Unternehmen greifen von überall aus auf die Cloud und Applikationen zu. Dementsprechend reicht das Burg-Prinzip…

1 Tag ago

Google schließt weitere Zero-Day-Lücke in Chrome

Hacker nutzen eine jetzt gepatchte Schwachstelle im Google-Browser bereits aktiv aus. Die neue Chrome-Version stopft…

1 Tag ago

Hacker greifen Zero-Day-Lücke in Windows mit Banking-Trojaner QakBot an

Microsoft bietet seit Anfang der Woche einen Patch für die Lücke. Kaspersky-Forscher gehen davon aus,…

1 Tag ago