Drive-by
Microsoft bestätigt Angriffe auf IE6 und IE7
Datum:07.07.2009
Autor(en):Alexander Freimark
Microsoft hat vor Schwachstellen in seinen Browsern IE6 und IE7 gewarnt. Nutzer sollten
rasch handeln.Zum zweiten Mal innerhalb von sechs Wochen hat Microsoft1 bestätigt, dass Angreifer Schwachstellen in ActiveX2 ausnutzen, um die Kontrolle über Rechner zu erlangen. Betroffen sind die Browser Internet Explorer 6 (IE6) und Internet Explorer 7 (IE7) mit Windows XP und Windows Server 2003. Dabei handelt es sich nicht um ein theoretisches Phänomen, denn Angriffe über diese Schwachstelle seien bereits festgestellt worden. Den Hintergrund erläutert Microsoft auf einer Support-Seite3. Zuvor hatten dänische Sicherheitsexperten berichtet, dass es am Wochenende mehrfach zu so genannten Drive-by-Angriffen gekommen ist. Dafür reicht es aus, dass Surfer mit der Schwachstelle eine vorbereitete Webseite ansteuern, wo sie im Vorbeigehen infiziert werden.
Microsoft hat einen Patch in Aussicht gestellt. Noch ist allerdings nicht klar, wann dieser erscheinen wird. In der Zwischenzeit mag ein kleines Tool4 des Konzerns Linderung verschaffen. Die "maschinelle Übersetzung" der Website ist zudem für ein paar Lacher gut.
Links im Artikel:
1 https://www.computerwoche.de/schwerpunkt/m/Microsoft.html2 https://www.computerwoche.de/knowledge_center/mittelstands_it/1897481/index4.html
3 http://www.microsoft.com/technet/security/advisory/972890.mspx
4 http://support.microsoft.com/kb/972890
Alle Rechte vorbehalten. Jegliche Vervielfältigung oder Weiterverbreitung in jedem Medium in Teilen oder als Ganzes bedarf der schriftlichen Zustimmung der IDG Tech Media GmbH. dpa-Texte und Bilder sind urheberrechtlich geschützt und dürfen weder reproduziert noch wiederverwendet oder für gewerbliche Zwecke verwendet werden. Für den Fall, dass auf dieser Webseite unzutreffende Informationen veröffentlicht oder in Programmen oder Datenbanken Fehler enthalten sein sollten, kommt eine Haftung nur bei grober Fahrlässigkeit des Verlages oder seiner Mitarbeiter in Betracht. Die Redaktion übernimmt keine Haftung für unverlangt eingesandte Manuskripte, Fotos und Illustrationen. Für Inhalte externer Seiten, auf die von dieser Webseite aus gelinkt wird, übernimmt die IDG Tech Media GmbH keine Verantwortung.