p2p-Forum | eMule-Forum | PC-Support | Downloads Willkommen liebe Gäste Wir sind umgezogen! Das NEUE vBulletin-Forum findet Ihr auf www.emuleboard.net VIEL SPASS
  Peer2Peer & Computerforum
eMule, Bittorent, PC-Probleme, Offtopic, Fun
Das Forum zu eMule, BitTorrent oder anderen Filesharing-Clients - Supportanfragen aller Art
 
Sie sind nicht eingeloggt.
LoginLogin Kostenlos anmeldenKostenlos anmelden
BeiträgeBeiträge MembersMitglieder SucheSuche HilfeHilfe StatStatistik
VotesUmfragen FilesDateien CalendarKalender BookmarksBookmarks
Trojaner nutzt Lücke im Internet Explorer

Anfang   zurück   weiter   Ende
Autor Beitrag
**Morpheus**
p2p-Forum Moderator

Moderator

Beiträge: 1561
Ort: eMuleboard.net


New PostErstellt: 03.01.05, 06:24  Betreff: Trojaner nutzt Lücke im Internet Explorer  drucken  weiterempfehlen

Symantec warnt vor dem Trojaner Phel, der ein Sicherheitsloch in Microsofts Internet Explorer ausnutzt. Ende vergangenen Jahres wurde im Internet eine Demonstration veröffentlicht, wie sich teilweise seit Oktober bekannte Schwachstellen des Internet Explorer ausnutzen lassen, um beliebige Dateien aus dem Netz zu installieren und auszuführen. Mittlerweile wurden diese Demos verfeinert und offenbar auch bereits auf manipulierten Websites eingesetzt. Mit Hilfes des c't-Browsercheck können Sie testen, ob Ihr System anfällig ist.

Die aktuellen Demonstrationen sind auf Windows XP mit Service Pack 2 zugeschnitten. Sie beruhen darauf, dass sich über das ActiveX-Control zur Darstellung von Hilfeseiten (hhctrl.ocx) Skript-Code mit den Rechten der lokalen Zone ausführen lässt. Dieses Control ist bei anderen Windows-Versionen nicht standardmäßig installiert, sodass die Exploits dort fehlschlagen.

Derzeit stuft Symantec das Risiko durch Phel noch als relativ gering ein (Stufe 1). Doch angesichts der immer weiter verbesserten Exploits, die sich ebenfalls vergleichsweise einfach implementieren lassen, steht zu befürchten, dass bald in größerer Zahl Webseiten auftauchen, die dieses Loch ausnutzen, um Spyware zu installieren. Da Microsoft noch keinen Patch bereitstellt, sollten Anwender selbst Schutzmaßnahmen ergreifen.

Die Exploits funktionieren nicht, wenn man im Internet Explorer Active Scripting deaktiviert, oder einen alternativen Browser einsetzt.

Quelle: http://www.heise.de/newsticker/meldung/54716


____________________


[editiert: 03.01.05, 06:28 von **Morpheus**]
nach oben
Benutzerprofil anzeigen Private Nachricht an dieses Mitglied senden Website dieses Mitglieds aufrufen
Sortierung ndern:  
Anfang   zurück   weiter   Ende
Seite 1 von 1
Gehe zu:   
Search

powered by carookee.com - eigenes profi-forum kostenlos

Layout © subBlue design