Alte Lücke im Internet Explorer noch immer offen

Eine seit Juli bekannte Sicherheitslücke im Internet Explorer scheint noch immer nicht geschlossen zu sein. Jetzt ist der Entdecker der Lücke, H. D. Moore, einen Schritt weiter gegangen und hat einen Exploit für diese Lücke veröffentlicht, wie das Online-Magazin eWeek berichtet.

Den Juli hatte Moore zum "Monat der Browser-Bugs" ernannt und in dessen Rahmen auch die Lücke im Internet Explorer bekannt gemacht, durch die mittels einer präparierten Internetseite schädlicher Code in die betroffenen Systeme eingeschleust werden kann.

Nachdem Microsoft offenbar bis heute keinen Patch für diese spezielle Lücke bereitgestellt hat, entschloss sich Moore, einen Exploit-Code zu veröffentlichen. Der macht das Leben für die Surfer allerdings nicht gerade sicherer: Malware-Programmierer können diesen Exploit-Code nun einfach ihren kriminellen Absichten anpassen und damit die Systeme ihrer Internet-Besucher infizieren.

Das Sicherheitsunternehmen Secunet empfiehlt, ActiveX-Controls vorerst nur noch für besonders vertrauenswürdige Websites zuzulassen.

Zurück

Diesen Beitrag teilen
Weitere Meldungen zum Thema
oben