Internet Explorer mit kritischem Leck

So wurde nun auf einer Mailing-Liste eine Warnung veröffentlicht, dass der Browser bei Seiten mit eingebauten Objekt-Tags abstürzt. Microsoft teilte nun mit, dass laut den ersten Untersuchungen des Fehlers, das Programm abstürzt oder nicht mehr reagiert.

Microsoft werde das Problem jedoch weiterhin beobachten und die Nutzer entsprechend warnen. Der dänische Hersteller von Sicherheitssoftware Secunia hat den Fehler jetzt als ‘hochkritisch’ eingestuft. Die Experten gehen davon aus, dass auf dem System eines Anwenders, der auf eine bösartige Seite gelockt wird, Code über Memory Corruption ausgeführt werden kann.

Gleiches meldet FrSIRT (French Security Incident Response Team), das den Fehler ebenfalls als ‘kritisch’ einstuft. Über eine Seite mit speziellen Object-Tags, könne ein Angreifer die Kontrolle über ein System übernehmen.

Der Sicherheitsforscher Michal Zalewski, der den Fehler entdeckt hatte, erklärte, dass der Fehler vermutlich schwer zu beheben sei, und dass es noch nicht auszuschließen ist, dass über dieses Leck auch bösartiger Code ausgeführt werden könnte. Jedoch glaubt er, dass es für Angreifer sehr schwierig sei, dieses Leck auszunutzen: “Panik ist daher angebracht, aber keine übermäßige.”

Silicon-Redaktion

Recent Posts

Zukunft des digitalen Zwillings: Process Mining und KIZukunft des digitalen Zwillings: Process Mining und KI

Zukunft des digitalen Zwillings: Process Mining und KI

Der digitale Zwilling einer Organisation bildet reale Geschäftsprozesse virtuell ab und schafft die Grundlage für…

1 Tag ago
ING setzt bei Kundenservice auf conversational und generative KIING setzt bei Kundenservice auf conversational und generative KI

ING setzt bei Kundenservice auf conversational und generative KI

Bestehenden Systeme im Kundenservice stießen an ihre Grenzen. Klassische Chatbots konnten einfache Fragen beantworten.

2 Tagen ago
Wie EPS klassische Industrie neu denkt – und Marketing zur echten Führungsdisziplin machtWie EPS klassische Industrie neu denkt – und Marketing zur echten Führungsdisziplin macht

Wie EPS klassische Industrie neu denkt – und Marketing zur echten Führungsdisziplin macht

Kundennähe entsteht nicht per Knopfdruck – sie verlangt Haltung, Aufmerksamkeit und eine klare Strategie. Gerade…

2 Tagen ago
Enkeltrick auf Milliardenniveau: KI-Sabotage im FinanzsektorEnkeltrick auf Milliardenniveau: KI-Sabotage im Finanzsektor

Enkeltrick auf Milliardenniveau: KI-Sabotage im Finanzsektor

KI wird zunehmend zum Ziel von Cyberangriffen durch Prompt Injections, warnt Christian Nern von KPMG.

2 Tagen ago
Isolierte Cloud für Regierungen und VerteidigungsorganisationenIsolierte Cloud für Regierungen und Verteidigungsorganisationen

Isolierte Cloud für Regierungen und Verteidigungsorganisationen

Oracle Cloud Isolated Regions sind sichere, vom Internet getrennte Cloud-Lösungen.

2 Tagen ago
Entwicklung des Quantencomputers stellt Risiko für Cybersicherheit darEntwicklung des Quantencomputers stellt Risiko für Cybersicherheit dar

Entwicklung des Quantencomputers stellt Risiko für Cybersicherheit dar

Nur Vier Prozent der Unternehmen verfügen über eine definierte Strategie für das Quantencomputing.

3 Tagen ago