Anzeigen pflanzen IE-Exploits in Web-Server
Den Informationsplattformen zur Internet-Sicherheit Heise Security und Internet Storm Center (ISC) liegen Berichte vor, wonach die am Samstag entdeckten Internet Explorer Exploits nicht direkt von den betroffenen Web-Servern stammen, sondern von diesen über Anzeigen nachgeladen werden. Es handelt sich dabei um den Bofra/Iframe-Exploit, der eine aktuelle Sicherheitslücke des Internet Explorers in Windows 2000 und Windows XP SP1 nutzt. Besucht ein Surfer infizierte Seite, wird auf seinem Rechner Ad- und Spyware installiert. Gemäss Heise Security liegen Bilder oder andere Medien für Anzeigen oft auf externen Ad-Servern, von welchen sich Web-Server auch HTML/Script-Code holen, um die Werbemittel in die eigenen Seiten einzubetten. Der Code wird in der Seite eingefügt, bevor sie dem Anwender ausgeliefert wird. Wie der Exploit-Code auf die Ad-Server gelangen konnte, sei bisher unbekannt. Die heise Security vorliegenden Berichte hätten jedoch gemeinsam, dass Ad-Software von Falk eingesetzt wird. ISC empfiehlt allen Betreibern von Web-Servern, die Anzeigenbanner von anderen Sites einbetten und diese sorgfältig auf den IFRAME-Exploit zu untersuchen. Windows-XP-Nutzern, die das Service-Pack bisher nicht installiert haben, wird empfohlen, auf die Nutzung des Internet Explorer zu verzichten.
Cyberangriff auf Onlinehändler
Asos bestätigt Datenleck nach gefälschter Push-Nachricht
Uhr
"This might take more tokens than usual"
Wieso nicht auch alltägliche Probleme maximal optimieren
Uhr
Interview mit Denis Machuel
Adecco-CEO: "Ein Unternehmen muss zunächst seine Prozesse in Ordnung bringen"
Uhr
Neue Einigung mit Preisüberwacher
Swisscom darf Preisobergrenze für Glasfasernetz nicht erhöhen
Uhr
Swiss AI Jobs Report 2026
Schweizer KMUs buhlen um erfahrene KI-Fachkräfte
Uhr
Certificate Lifecycle Management
Zertifikate sicher verwalten, Risiken früh erkennen
Uhr
Sicherheitslücke
Ricardo meldet Datenabfluss bei 890'000 Userkonten
Uhr
Report von Omdia
Markt für OLED-Monitorpanels wächst um fast 80 Prozent
Uhr
Datenabfluss bei Softwarelieferanten
Update: Auch Berner Pensionskassen melden einen Cyberangriff
Uhr
Neuer Chef fürs Team Digital Workplace
BDO übernimmt Microsoft-365-Spezialisten K-Con
Uhr