So hat der Sicherheitsdienstleister Symantec bislang nur eine Hand voll Webseiten identifizieren können, die über das Leck Schad-Software auf die Systeme laden. Vor wenigen Tagen wurde ein Fehler in Anwendungen wie Facebook oder MySpace bekannt. Über die ActiveX-Steuerung von Aurigma Technologies lasse sich beim Hochladen der Bilder der Browser kapern, so dass Kontrolle über das gesamte System erlangt werden kann.
Schon bei der Entdeckung befürchteten Experten, dass Hacker schnell auf diesen Zug aufspringen könnten, um Schadsoftware zu verbreiten.
Nun scheinen diese Befürchtungen Wirklichkeit geworden zu sein. Denn mit den aktiven Seiten ist ein Proof-of-Concept erbracht. Vermutlich werde derzeit bereits daran gearbeitet, Support für dieses Leck in verschiedene Hacker-Tools zu integrieren.
Ein zweiter Fehler in ActiveX, der die Jukebox von Yahoo verwundbar macht, und der ebenfalls von Symantec-Forschern entdeckt wurde, scheint hingegen noch nicht von Hackern aktiv ausgenutzt werden zu können.
Damit ist die Gefährdungslage für den Internet Explorer sehr hoch. US-CERT hat daher eine Empfehlung veröffentlicht, beim Browsen im Netz ActiveX-Steuerungen zu deaktivieren. Vom SANS Internet Storm Center gibt es eine Freeware, über die sich diese Steuerungen deaktivieren lassen. Auch der Hersteller Microsoft erklärt, wie man diese Steuerungen ausschalten kann.
Angriffe auf APIs und Webanwendungen sind zwischen Januar 2023 und Juni 2024 von knapp 14…
Mit täglich über 45.000 eingehenden E-Mails ist die IT-Abteilung des Klinikums durch Anhänge und raffinierte…
Bau- und Fertigungsspezialist investiert in die S/4HANA-Migration und geht mit RISE WITH SAP in die…
Trends 2025: Rasante Entwicklungen bei Automatisierung, KI und in vielen anderen Bereichen lassen Unternehmen nicht…
DHL Supply Chain nutzt generative KI-Anwendungen für Datenbereinigung und präzisere Beantwortung von Angebotsanforderungen (RFQ).
Marke mtu will globale Serviceabläufe optimieren und strategische Ziele hinsichtlich Effizienz, Nachhaltigkeit und Wachstum unterstützen.