Viel besuchte Webseiten mit IE-Exploit infiziert

  • Zitat von http://www.heise.de/newsticker/meldung/53489

    Das Internet Storm Center (ISC) meldet gleich mehrere Webseiten auf denen Code zur Ausnutzung einer aktuellen Sicherheitslücke des Internet Explorers eingeschleust wurde. Eine unbekannte Gruppe scheint in die viel besuchten Seiten in England, den Niederlanden und Schweden eingedrungen zu sein und dort den Bofra/IFrame-Exploit platziert zu haben. Besucht ein Surfer die Seite mit dem Internet Explorer, so wird auf seinem Rechner Ad/Spyware installiert.

    http://www.heise.de/newsticker/meldung/53489

  • Dazu könnte jetzt wieder die Argumentation kommen, dass sowas nur deshalb mit dem IE passiert, weil er so beliebt ist. Das ist aber in diesem Fall ausgemachter Unsinn. Der entscheidende Unterschied ist nämlich, dass es für diese Lücke keinen Patch gibt, obwohl sie schon seit 09.11.2004ausgenutzt wird. Siehe http://www.heise.de/newsticker/meldung/53052
    Bekannt ist das Problem noch länger.

    Nur bei Windows XP mit SP2 kann nichts passieren, aber nicht weil das Problem dort nicht vorhanden wäre, sondern weil andere Änderungen am System die schädlichen Funktionen verhindern.

    Im Firefox wird es meines erachtens nach nie passieren, dass ein derart kritisches Problem länger als zwei oder drei Tage nach seiner Entdeckung nicht behoben ist! Eine solche Ausnutzung ist beim Firefox also auch in Zukunft extrem unwahrscheinlich - egal wie beliebt oder unbeliebt der Browser sein wird.


    ..and some might argue that the earth is flat
    ..and some might argue that smoking is not harmful
    ..and some might argue that even Windows XP has become stable

  • Zitat

    Nur bei Windows XP mit SP2 kann nichts passieren, aber nicht weil das Problem dort nicht vorhanden wäre, sondern weil andere Änderungen am System die schädlichen Funktionen verhindern.

    Auch mit SP2 kann es zu Problemen kommen (Ist zwar ein anderes Sicherheitsloch, aber trotzdem).

    IE-Sicherheitsloch umgeht SP2-Sicherheitsfunktion

  • Ein kleiner Nachtrag dazu:
    Der iframes-Exploid hat wohl Tausende von Leuten erwischt.

    http://www.heise.de/newsticker/meldung/53536

    Bei Spiegel Online wird übrigens auch Falk für die Werbung verwendet habe ich gerade gesehen. Da kann diesmal wirklich keiner sagen, dass mit dem IE schon nichts passiert, wenn man sich nur auf "anständigen" Webseiten bewegt.


    ..and some might argue that the earth is flat
    ..and some might argue that smoking is not harmful
    ..and some might argue that even Windows XP has become stable