Supernature-Forum  

Zurück   Supernature-Forum > = Technik & Community = > WWW News und Gerüchteküche

» Suche


Auf die Schnelle

» Navigation
» Abzock-Schutz
» RSS-Feed
Antwort
 
LinkBack Themen-Optionen Thema durchsuchen Ansicht
Alt 18.01.10, 15:24   #1 (Permalink)
 
Benutzerbild von Supernature
 
Registriert seit: 24.02.01
Ort: Großherzogtum Baden
Beiträge: 41.370
Mein System
Supernature eine Nachricht über ICQ schicken Supernature eine Nachricht über MSN schicken Supernature eine Nachricht über Skype™ schicken
Schlagzeile Details zur Lücke im Internet Explorer - IE8 Anwender lt. Microsoft nicht gefährdet




Die am Freitag unter anderem vom BSI bekannt gegebene Sicherheitslücke im Internet Explorer wurde inzwischen auch von Microsoft bestätigt.
Betroffen sind nahezu alle Versionen des Browsers unter allen Betriebssystemen - lediglich der betagte Internet Explorer 5 ist nicht anfällig für die Schwachstelle, über die ein Angreifer in das System eindringen und die Kontrolle darüber übernehmen kann.

Bislang ist kein Patch in Sicht, daher schützt vor diesem Sicherheitsleck aktuell nur die Vewendung eines alternativen Browsers.
Microsoft empfiehlt die Sicherheitseinstellung der Internetzone auf "hoch" zu stellen - damit könne ein bösartiges Script zumindest nicht vom Anwender unbemerkt ausgeführt werden.

Besondere Vorsicht ist vor allen Dingen deshalb geboten, weil der Code zur Ausnutzung der Schwachstelle inzwischen auch öffentlich im Internet aufgetaucht ist.

Es wird übrigens vermutet, dass für die Angriffe auf Google in China genau diese Sicherheitslücke genutzt wurde.
Supernature ist offline   Mit Zitat antworten



Alt 18.01.10, 16:55   #2 (Permalink)
 
Benutzerbild von Supernature
 
Registriert seit: 24.02.01
Ort: Großherzogtum Baden
Beiträge: 41.370
Mein System
Supernature eine Nachricht über ICQ schicken Supernature eine Nachricht über MSN schicken Supernature eine Nachricht über Skype™ schicken
Microsoft teilt nun in einer Pressemitteilung mit, dass Anwender des Internet Explorer 8 nicht gefährdet seien:


Unterschleißheim, 18. Januar 2010. Am 16. Januar 2010 haben wir unsere Kunden durch eine neue Version des Security Advisory 979352 auf http://www.microsoft.com/technet/sec...ry/979352.mspx darüber informiert, dass wir davon Kenntnis haben, dass schädlicher Programmcode, der die Lücke, die bei den jüngsten Angriffen gegen Benutzer des Internet Explorer 6 ausgenützt wurde, in die Öffentlichkeit gelangt ist. Das Advisory enthält auch Informationen, welche Versionen des Internet Explorers betroffen sind und was unsere Kunden tun können, um sich vor Angriffen zu schützen.
Unsere Sicherheitsteams arbeiten an einem Update und wir werden unsere Kunden informieren, sobald das geplante Update die nötigen Qualitätskriterien für eine breite Verfügbarkeit erfüllt. Möglicherweise wird auch bereits vor dem offiziellen Update-Tag (zweiter Dienstag in jedem Monat) ein sogenanntes „außer-der-Reihe“ Update von uns zur Verfügung gestellt werden.

Die gegenwärtig bekannten Angriffe haben keine Auswirkung auf Benutzer des Internet Explorer 8, da dieser über erweiterte Sicherheitsfunktionen verfügt. Internet Explorer 8 enthält weitreichende Sicherheitsmechanismen wie Data Execution Prevention (DEP) und den geschützten Modus (protected mode), die die derzeit bekannten Angriffe unwirksam machen.

Unseren Kunden raten wir weiterhin zu erhöhter Aufmerksamkeit bei Links zu evtl. nicht vertrauenswürdigen Webseiten, zur Überprüfung der eigenen PC Sicherheit (Firewall, aktuelle Antivirus Lösung etc.).

Bedauerlicherweise müssen wir feststellen, dass eines unserer Produkte für kriminelle Aktivitäten benutzt wurde. Deshalb arbeiten wir zusammen mit Google, anderen Partnern in der Software-Industrie und internationalen Behörden daran, den Sachverhalt aufzuklären.

Die neue Version des Security Advisory 979352 ist im Internet verfügbar unter:
http://www.microsoft.com/technet/sec...ry/979352.mspx

Weitere Informationen

* Microsoft-Sicherheitsempfehlung*(979352): Sicherheitsanfälligkeit in Internet Explorer kann Remotecodeausführung ermöglichen

* Security Research & Defense

* The Microsoft Security Response Center (MSRC) : Further Insight into Security Advisory 979352 and the Threat Landscape
Supernature ist offline   Mit Zitat antworten
Alt 19.01.10, 15:26   #3 (Permalink)
 
Benutzerbild von digitaldouchebag
 
Registriert seit: 22.01.07
Ort: District - 9
Beiträge: 1.733
Mein System
digitaldouchebag eine Nachricht über ICQ schicken
Daumen runter I E

Ich mach seit Jahren schon einen Großen Bogen um den IE von winzigweich.
Zumindest für mein Subjektives Sicherheitsgefühl.

Das jetzt mit der "Sicherheitslücke des IE" wundert mich in keinster Weise.


tty.

Geändert von digitaldouchebag (20.01.10 um 14:36 Uhr)
digitaldouchebag ist offline   Mit Zitat antworten
Alt 20.01.10, 11:08   #4 (Permalink)
 
Benutzerbild von Timelord
 
Registriert seit: 06.04.07
Ort: Hessen
Beiträge: 2.439
Mein System
So wie das BSI informiert (oder detailierter Bürger-CERT) betrifft die Lücke nicht nur den IE, sondern weitere MS-Programme:
* Microsoft Outlook (bis einschließlich Outlook 2003)
* Microsoft Outlook Express
* Microsoft Windows Mail
* Microsoft Windows Live Mail
* Microsoft Hilfesystem
* Microsoft Sidebar

Zitat:
Zitat von Bürger-CERT
Die Schwachstelle beruht auf einem Fehler in der Microsoft HTML-Bibliothek mshtml.dll und betrifft potenziell alle Anwendungen, die darauf zugreifen.
Timelord ist offline   Mit Zitat antworten
Folgender Benutzer sagt Danke:
Alt 22.01.10, 09:33   #5 (Permalink)
 
Benutzerbild von QuHno
 
Registriert seit: 15.05.02
Ort: Provinz "voll Leben"
Beiträge: 6.953
Mein System
QuHno eine Nachricht über ICQ schicken
Gestern kam hier das das Update eingeflogen, ich hab's leider erst beim herunterfahren des Rechners bemerkt, sonst hätte ich es direkt geschrieben ...

Auch wenn man den IE nicht nutzen sollte, ist das kein Grund, ihn nicht zu aktualisieren! (Grund siehe Posting direkt hierüber)

Wer nicht automatisch täglich auf Updates überprüfen lässt, sollte spätestens heute ein manuelles Windows Update durchführen.

BTW: Je nach System und wer es bisher geschlampt hat, weil er den IE "nie benutzt":
Bitte auch gleich das Flash Plugin für den IE updaten lassen. Speziell ältere Windows Versionen haben per default das Flash6 ActiveX Plugin drin, was alles andere als sicher ist. Dieses Plugin wird von einigen anderen Softwareprodukten mit genutzt, speziell denen, die Teile des Internet Explorers für ihre eigenen Anzeigen verwenden. Darunter fallen unter anderem auch einige Antiviren Programme

Direkt danach die Flash Sicherheitseinstellungen überprüfen und eventuell gespeicherte überflüssige "Inhalte" löschen.

Rechnersicherheit ist kein Zustand, sondern ein Prozess, den man ständig im Auge behalten sollte.

Geändert von QuHno (22.01.10 um 09:47 Uhr)
QuHno ist offline   Mit Zitat antworten
Folgende 3 Benutzer sagen Danke:
Alt 04.02.10, 13:02   #6 (Permalink)
 
Benutzerbild von Gamma-Ray
 
Registriert seit: 07.05.03
Ort: Galaxis
Beiträge: 15.085
Mein System
Das scheint ja nach wie vor lückenhaft zu sein, was MS da so produziert.

Wie gut, dass es noch alternative Browser gibt.
Gamma-Ray ist offline   Mit Zitat antworten
Alt 05.02.10, 12:08   #7 (Permalink)
 
Benutzerbild von digitaldouchebag
 
Registriert seit: 22.01.07
Ort: District - 9
Beiträge: 1.733
Mein System
digitaldouchebag eine Nachricht über ICQ schicken
Peinlich Patch nach 17 Jahren !?

Nächster Dienstag (Also 9.Feb. 2010).
Dürfte ein nicht unwichtiger Tag werden für den Arg gebeutelten IE werden:
http://www.golem.de/1002/72907.html
-
http://www.heise.de/security/meldung...en-922806.html




tty.

Geändert von digitaldouchebag (05.02.10 um 12:10 Uhr) Grund: Nachtrag
digitaldouchebag ist offline   Mit Zitat antworten
Alt 03.03.10, 22:03   #8 (Permalink)
 
Benutzerbild von Gamma-Ray
 
Registriert seit: 07.05.03
Ort: Galaxis
Beiträge: 15.085
Mein System
Hilfe! Die Meldungen reißen nicht ab und diesmal ist es die F1-Taste.
Gamma-Ray ist offline   Mit Zitat antworten
Folgende 2 Benutzer sagen Danke:



Alt 04.03.10, 06:27   #9 (Permalink)
 
Benutzerbild von QuHno
 
Registriert seit: 15.05.02
Ort: Provinz "voll Leben"
Beiträge: 6.953
Mein System
QuHno eine Nachricht über ICQ schicken
Ist das nicht eher eine Sicherheitslücke des Hilfe Systems?

Wenn ja, wäre dann nicht sogar jede Software betroffen, die online gehen kann, den Scripting Host benutzt und eingebaute Hilfe System verwendet?

Aber egal - die F1 Taste hab ich schon lange nicht mehr betätigt und XP stirbt hier auch langsam aus
QuHno ist offline   Mit Zitat antworten
Antwort

Lesezeichen

Share |


Stichworte
internet explorer


Thema: Details zur Lücke im Internet Explorer - IE8 Anwender lt. Microsoft nicht gefährdet Die am Freitag unter anderem vom BSI bekannt gegebene Sicherheitslücke im Internet Explorer wurde inzwischen auch von Microsoft bestätigt. Betroffen ...

Themen-Optionen Thema durchsuchen
Thema durchsuchen:

Erweiterte Suche
Ansicht

Forumregeln
Es ist dir nicht erlaubt, neue Themen zu verfassen.
Es ist dir nicht erlaubt, auf Beiträge zu antworten.
Es ist dir nicht erlaubt, Anhänge hochzuladen.
Es ist dir nicht erlaubt, deine Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind an
Pingbacks sind an
Refbacks sind an


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Microsoft Expression Web SuperPreview for Internet Explorer SevenSpirits Webdesign 2 18.11.09 18:26
Microsoft Internet Explorer 7.0.5730.13 erschienen Wolfi WWW News und Gerüchteküche 0 05.10.07 09:48
[Neuigkeit] Microsoft kündigt Internet Explorer 7 an! Gamma-Ray WWW News und Gerüchteküche 18 16.08.05 22:21
Microsoft Internet Explorer 6.0.5 Build 00006 Wolfi WWW News und Gerüchteküche 4 26.11.03 20:17
Passwort-Klau durch Lücke im Internet Explorer Netzhai WWW News und Gerüchteküche 0 25.09.03 12:23


Alle Zeitangaben in WEZ +2. Es ist jetzt 03:17 Uhr.


© Design & Grafiken: www.supernature-forum.de 2000-2009
Supernature Community Network: Dr. Windows - Gaming Society

Content Relevant URLs by vBSEO 3.5.1

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163