Categories: SicherheitSoftware

Neue Sicherheitslücke in Internet Explorer und Firefox

Sicherheitsexperten haben in Microsofts Internet Explorer zwei neue Sicherheitslücken aufgedeckt. Eine der Schwachstellen ist auch im Firefox-Browser zu finden.

Laut dem Internet Storm Center gibt es derzeit keine Berichte über Angriffe, entsprechender Code seie aber bereits verfügbar. Monty Ijzerman, Senior Manager der Global Thread Group von Mc Afee sagte, dass sich Hacker die in beiden Browsern vorhandene Lücke beim Cross-Site-Scripting zunutze machen könnten. Ein Browserfenster habe damit Zugriff auf die Inhalte eines anderen Fensters. Auf diese Weise könnten sensible Daten gestohlen werden.

„Wir erachten diese Lücke als weniger gefährlich als die andere IE-Schwachstelle“, so Ijzerman. Für einen erfolgreichen Exploit müsse ein Anwender mehrere Browserfenster geöffnet haben – eines davon mit für den Hacker interessanten Informationen.

Die zweite und nur im Internet Explorer vorhandele Schwachstelle hange mit der Verarbeitung von HTA-Applikationen zusammen. Ein Nutzer könnte dazu gebracht werden, eine manipulierte Datei anzuklicken. Dabei werde schädlicher Code ausgeführt, der zum Auslesen von Dateien oder zur Installation von Rootkits führen könnte. Microsoft sagte, man untersuche die Berichte derzeit.

ZDNet.de Redaktion

Recent Posts

Google schließt Zero-Day-Lücke in Chrome

Von ihr geht ein hohes Risiko aus. Angreifbar sind Chrome für Windows, macOS und Linux.

2 Tagen ago

KI erkennt Emotionen in echten Sportsituationen

Forschende des KIT haben ein Modell zur Emotionsanalyse entwickelt, das affektive Zustände ähnlich genau wie…

3 Tagen ago

Ermittlern gelingt weiterer Schlag gegen Ransomware-Gruppe LockBit

Sie decken die Identität des Kopfs der Gruppe auf. Britische Behörden fahnden mit einem Foto…

4 Tagen ago

Apple stellt neuen Mobilprozessor M4 vor

Er treibt das neue iPad Pro mit OLED-Display an. Apple verspricht eine deutliche Leistungssteigerung gegenüber…

4 Tagen ago

Cyberabwehr: Mindestens zwei kritische Vorfälle pro Tag

Davon entfällt ein Viertel auf staatliche Einrichtungen und 12 Prozent auf Industrieunternehmen.

5 Tagen ago

Tunnelvision: Exploit umgeht VPN-Verschlüsselung

Forscher umgehen die Verschlüsselung und erhalten Zugriff auf VPN-Datenverkehr im Klartext. Für ihren Angriff benötigen…

5 Tagen ago