Zitat von http://www.heise.de/newsticker/meldung/53489Das Internet Storm Center (ISC) meldet gleich mehrere Webseiten auf denen Code zur Ausnutzung einer aktuellen Sicherheitslücke des Internet Explorers eingeschleust wurde. Eine unbekannte Gruppe scheint in die viel besuchten Seiten in England, den Niederlanden und Schweden eingedrungen zu sein und dort den Bofra/IFrame-Exploit platziert zu haben. Besucht ein Surfer die Seite mit dem Internet Explorer, so wird auf seinem Rechner Ad/Spyware installiert.
Viel besuchte Webseiten mit IE-Exploit infiziert
-
bender_21 -
20. November 2004 um 17:49 -
Erledigt
-
-
Dazu könnte jetzt wieder die Argumentation kommen, dass sowas nur deshalb mit dem IE passiert, weil er so beliebt ist. Das ist aber in diesem Fall ausgemachter Unsinn. Der entscheidende Unterschied ist nämlich, dass es für diese Lücke keinen Patch gibt, obwohl sie schon seit 09.11.2004ausgenutzt wird. Siehe http://www.heise.de/newsticker/meldung/53052
Bekannt ist das Problem noch länger.Nur bei Windows XP mit SP2 kann nichts passieren, aber nicht weil das Problem dort nicht vorhanden wäre, sondern weil andere Änderungen am System die schädlichen Funktionen verhindern.
Im Firefox wird es meines erachtens nach nie passieren, dass ein derart kritisches Problem länger als zwei oder drei Tage nach seiner Entdeckung nicht behoben ist! Eine solche Ausnutzung ist beim Firefox also auch in Zukunft extrem unwahrscheinlich - egal wie beliebt oder unbeliebt der Browser sein wird.
-
Zitat
Nur bei Windows XP mit SP2 kann nichts passieren, aber nicht weil das Problem dort nicht vorhanden wäre, sondern weil andere Änderungen am System die schädlichen Funktionen verhindern.
Auch mit SP2 kann es zu Problemen kommen (Ist zwar ein anderes Sicherheitsloch, aber trotzdem).
-
Ein kleiner Nachtrag dazu:
Der iframes-Exploid hat wohl Tausende von Leuten erwischt.http://www.heise.de/newsticker/meldung/53536
Bei Spiegel Online wird übrigens auch Falk für die Werbung verwendet habe ich gerade gesehen. Da kann diesmal wirklich keiner sagen, dass mit dem IE schon nichts passiert, wenn man sich nur auf "anständigen" Webseiten bewegt.