So hat der Sicherheitsdienstleister Symantec bislang nur eine Hand voll Webseiten identifizieren können, die über das Leck Schad-Software auf die Systeme laden. Vor wenigen Tagen wurde ein Fehler in Anwendungen wie Facebook oder MySpace bekannt. Über die ActiveX-Steuerung von Aurigma Technologies lasse sich beim Hochladen der Bilder der Browser kapern, so dass Kontrolle über das gesamte System erlangt werden kann.
Schon bei der Entdeckung befürchteten Experten, dass Hacker schnell auf diesen Zug aufspringen könnten, um Schadsoftware zu verbreiten.
Nun scheinen diese Befürchtungen Wirklichkeit geworden zu sein. Denn mit den aktiven Seiten ist ein Proof-of-Concept erbracht. Vermutlich werde derzeit bereits daran gearbeitet, Support für dieses Leck in verschiedene Hacker-Tools zu integrieren.
Ein zweiter Fehler in ActiveX, der die Jukebox von Yahoo verwundbar macht, und der ebenfalls von Symantec-Forschern entdeckt wurde, scheint hingegen noch nicht von Hackern aktiv ausgenutzt werden zu können.
Damit ist die Gefährdungslage für den Internet Explorer sehr hoch. US-CERT hat daher eine Empfehlung veröffentlicht, beim Browsen im Netz ActiveX-Steuerungen zu deaktivieren. Vom SANS Internet Storm Center gibt es eine Freeware, über die sich diese Steuerungen deaktivieren lassen. Auch der Hersteller Microsoft erklärt, wie man diese Steuerungen ausschalten kann.
Assistenzsysteme unterstützen Monteure bei der Arbeit. Zu oft zahlt man jedoch mit den eigenen Daten…
Hersteller werden stärker in die Pflicht genommen, den gesamten Lebenszyklus ihrer Produkte in den Blick…
LLMs besitzen einerseits innovative neue Fähigkeiten, stellen Unternehmen allerdings auch vor diverse Herausforderungen: ob EU…
Server-Ausbau in den USA und China macht große Fortschritte, deutscher Weltmarktanteil sinkt. Lichtblicke in Frankfurt…
Der Markt für Workplace Services gerät in Bewegung. Das bestmögliche digitale Nutzererlebnis gilt als Schlüssel…
Schutz für 10.000 Postfächer über rund 200 Domains: Private-Stack-Variante kombiniert Vorteile einer Cloud-Lösung mit Sicherheit…