Zum Hauptinhalt springen

Veröffentlicht am 12. Januar 2005

UPDATE der Warnung: Gefährdung durch ungepatchte Sicherheitslücken im Internet Explorer - Patch nun verfügbar

12.01.2005 - Durch das Ausnutzen einer Kombination von verschiedenen bekannten Sicherheitslücken im Internet Explorer ist es möglich, beliebige Dateien auf einem Rechner zu speichern.

UPDATE

Microsoft hat inzwischen Patches für diese Sicherheitslücken zur Verfügung gestellt. MELANI empfiehlt dringend, die Patches per Windows-Update einzuspielen. Wer Auto-Update aktiviert hat, erhält diese Patches automatisch. Weitere Informationen sind bei Microsoft erhältlich.



Meldung vom 28.12.2004


Betroffene Betriebssysteme:

Windows XP


Betroffene Anwendungen:

Microsoft Internet Explorer


Auswirkungen:

Durch das Ausnutzen einer Kombination von verschiedenen bekannten Sicherheitslücken in ActiveX im Internet Explorer ist es möglich, beliebige Dateien auf einem Rechner zu speichern. Dazu muss ein Angreifer eine speziell präparierte Webseite erstellen, deren Code beim Webseitenbesuch ohne Benutzereingriff zur Ausführung gelangt. Dabei wird eine Datei im Autostart Ordner abgelegt, welche beim nächsten Start automatisch ausgeführt wird. Die erwähnten Sicherheitslücken sind teilweise seit Oktober bekannt, allerdings ist die Möglichkeit, Daten auf das System zu schreiben, in diesem Zusammenhang neu. Es ist damit zu rechnen, dass Trojaner oder andere Schädlinge diese Verletzlichkeit ausnutzen werden.



Massnahmen:

Bis zur Verfügbarkeit eines Patches empfehlen wir folgende Massnahmen:

  • Installation und Pflege eines Virenschutzprogramms.
  • Löschen der Verknüpfung von hta-Dateien im Windows Explorer unter Extras / Ordneroptionen / Dateitypen.
  • Schränken Sie die Ausführung von ActiveX Controls mittels Browsereinstellungen soweit als möglich ein.
  • Sorgsamer Umgang mit Inhalten im Web oder im E-Mail.