So hat der Sicherheitsdienstleister Symantec bislang nur eine Hand voll Webseiten identifizieren können, die über das Leck Schad-Software auf die Systeme laden. Vor wenigen Tagen wurde ein Fehler in Anwendungen wie Facebook oder MySpace bekannt. Über die ActiveX-Steuerung von Aurigma Technologies lasse sich beim Hochladen der Bilder der Browser kapern, so dass Kontrolle über das gesamte System erlangt werden kann.
Schon bei der Entdeckung befürchteten Experten, dass Hacker schnell auf diesen Zug aufspringen könnten, um Schadsoftware zu verbreiten.
Nun scheinen diese Befürchtungen Wirklichkeit geworden zu sein. Denn mit den aktiven Seiten ist ein Proof-of-Concept erbracht. Vermutlich werde derzeit bereits daran gearbeitet, Support für dieses Leck in verschiedene Hacker-Tools zu integrieren.
Ein zweiter Fehler in ActiveX, der die Jukebox von Yahoo verwundbar macht, und der ebenfalls von Symantec-Forschern entdeckt wurde, scheint hingegen noch nicht von Hackern aktiv ausgenutzt werden zu können.
Damit ist die Gefährdungslage für den Internet Explorer sehr hoch. US-CERT hat daher eine Empfehlung veröffentlicht, beim Browsen im Netz ActiveX-Steuerungen zu deaktivieren. Vom SANS Internet Storm Center gibt es eine Freeware, über die sich diese Steuerungen deaktivieren lassen. Auch der Hersteller Microsoft erklärt, wie man diese Steuerungen ausschalten kann.
Wo es früher auf Buchhalter, Schreiber und Boten ankam, geht es heute vor allem um…
Mit KI-Technologien lässt sich das Einkaufserlebnis personalisieren und der Service optimieren, sagt Gastautor Gabriel Frasconi…
Ein Großteil der weltweiten KI-Gelder fließt in den Finanzsektor. 2023 wurden in der Branche 87…
Die Übernahme des US-amerikanischen Anbieters Altair Engineering soll die Position im Markt für Computational Science…
Ein deutsch-französisches Projekt hat hybride Operationssäle entwickelt, die durch 5G-Netz und KI neue Anwendungen ermöglichen.
Unternehmen wissen oft nicht, welche Geräte in der Produktion eine IP-Adresse haben, warnt Peter Machat…