Potentielle Gefahr der Lücke im Internet Explorer wird real
Am Mittwoch letzter Woche wurde eine neue Sicherheitslücke im Internet Explorer bekannt. Als erster hat der Sicherheitsdienstleister Secunia das Problem gemeldet und mit der höchsten Warnstufe versehen. Dies, weil das Ansurfen einer Website schon ausreicht, um schädlichen Code auf den PC zu laden, und weil zweitens praktisch alle aktiven IE-Versionen davon betroffen sind. Weil die Javascript-Implementation von IE "ActiveScripting" einen Fehler aufweist, kann offenbar Code eingeschleust werden.
Kursierten bis anhin aber nur Exploits zur Ausnutzung der Lücke im Netz, zählte der Sicherheitsanbieter Websense am Sonntag bereits 200 Websites, die versuchen, über die Lücke Schädlinge auf die PCs zu schleusen. Laut Secunia befinden sich unter den Sites auch eine Reihe geknackter Server, weshalb sich IE-Benutzer auch nicht in Sicherheit wägen können, wenn sie nur ihnen bekannte, vertrauenswürdige Sites ansurfen.
Microsoft versucht unterdessen, einen Patch bereitzustellen, gleichzeitig will man mit den Strafverfolgungsbehörden gegen infizierte Webseiten zusammenarbeiten. In der Zwischenzeit rät das Unternehmen, ActiveScripting zu deaktivieren. Wer darauf nicht verzichten kann, sollte auf einen alternativen Browser umsteigen.
Kursierten bis anhin aber nur Exploits zur Ausnutzung der Lücke im Netz, zählte der Sicherheitsanbieter Websense am Sonntag bereits 200 Websites, die versuchen, über die Lücke Schädlinge auf die PCs zu schleusen. Laut Secunia befinden sich unter den Sites auch eine Reihe geknackter Server, weshalb sich IE-Benutzer auch nicht in Sicherheit wägen können, wenn sie nur ihnen bekannte, vertrauenswürdige Sites ansurfen.
Microsoft versucht unterdessen, einen Patch bereitzustellen, gleichzeitig will man mit den Strafverfolgungsbehörden gegen infizierte Webseiten zusammenarbeiten. In der Zwischenzeit rät das Unternehmen, ActiveScripting zu deaktivieren. Wer darauf nicht verzichten kann, sollte auf einen alternativen Browser umsteigen.
"Mrs. Dursley was a total Karen with zero chill"
Wenn Harry Potter von der Gen-Z geschrieben worden wäre
Uhr
SwissVR Monitor
Schweizer Verwaltungsräten fehlt es an Cyberfachwissen
Uhr
ZUR4 am Flughafen Zürich
Update: Digital Realty startet Bau eines neuen Rechenzentrums
Uhr
Advertorial von MondayCoffee
KI wird zum gnadenlosen Auditor des Digital Workplace
Uhr
Jetzt an der CIO-Umfrage teilnehmen!
Was sind die IT-Prioritäten der Schweizer CIOs für 2027?
Uhr
Zahlen von Check Point
Cyberangriffe auf Schweizer Unternehmen steigen im August um 36 Prozent
Uhr
BACS warnt
Kriminelle setzen vermehrt auf Callback-Scams
Uhr
Business Suite für den Mittelstand
Infoniqa-Gruppe fusioniert Unternehmen und Marken zu Suiteify
Uhr
iOS und macOS 27 veröffentlicht
Das ändert sich auf Apple-Geräten
Uhr
Neuer Titelzusatz "Professional Bachelor"
237 ICT-Fachkräfte schliessen die höhere Berufsbildung ab
Uhr