Kriminelle stürzen sich auf Leck im Internet Explorer

So hat der Sicherheitsdienstleister Symantec bislang nur eine Hand voll Webseiten identifizieren können, die über das Leck Schad-Software auf die Systeme laden. Vor wenigen Tagen wurde ein Fehler in Anwendungen wie Facebook oder MySpace bekannt. Über die ActiveX-Steuerung von Aurigma Technologies lasse sich beim Hochladen der Bilder der Browser kapern, so dass Kontrolle über das gesamte System erlangt werden kann.

Schon bei der Entdeckung befürchteten Experten, dass Hacker schnell auf diesen Zug aufspringen könnten, um Schadsoftware zu verbreiten.

Nun scheinen diese Befürchtungen Wirklichkeit geworden zu sein. Denn mit den aktiven Seiten ist ein Proof-of-Concept erbracht. Vermutlich werde derzeit bereits daran gearbeitet, Support für dieses Leck in verschiedene Hacker-Tools zu integrieren.

Ein zweiter Fehler in ActiveX, der die Jukebox von Yahoo verwundbar macht, und der ebenfalls von Symantec-Forschern entdeckt wurde, scheint hingegen noch nicht von Hackern aktiv ausgenutzt werden zu können.

Damit ist die Gefährdungslage für den Internet Explorer sehr hoch. US-CERT hat daher eine Empfehlung veröffentlicht, beim Browsen im Netz ActiveX-Steuerungen zu deaktivieren. Vom SANS Internet Storm Center gibt es eine Freeware, über die sich diese Steuerungen deaktivieren lassen. Auch der Hersteller Microsoft erklärt, wie man diese Steuerungen ausschalten kann.

Silicon-Redaktion

Recent Posts

Alle Prozesse im Blick: IT-Service Management bei der Haspa

Wo es früher auf Buchhalter, Schreiber und Boten ankam, geht es heute vor allem um…

14 Stunden ago

Wie generative KI das Geschäft rund um den Black Friday verändert

Mit KI-Technologien lässt sich das Einkaufserlebnis personalisieren und der Service optimieren, sagt Gastautor Gabriel Frasconi…

15 Stunden ago

Banken und Versicherer sind KI-Großabnehmer

Ein Großteil der weltweiten KI-Gelder fließt in den Finanzsektor. 2023 wurden in der Branche 87…

1 Tag ago

Siemens legt 10 Milliarden Dollar für Software-Spezialisten auf den Tisch

Die Übernahme des US-amerikanischen Anbieters Altair Engineering soll die Position im Markt für Computational Science…

2 Tagen ago

Standortübergreifender KI-Einsatz im OP-Saal

Ein deutsch-französisches Projekt hat hybride Operationssäle entwickelt, die durch 5G-Netz und KI neue Anwendungen ermöglichen.

2 Tagen ago

OT-Security braucht zunächst Asset-Transparenz

Unternehmen wissen oft nicht, welche Geräte in der Produktion eine IP-Adresse haben, warnt Peter Machat…

5 Tagen ago