PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Zero-Day-Exploit für den IE.


Avalox
2008-12-14, 11:43:33
Seit Oktober macht sich wohl ein ziemlich fieser Exploit für den IE immer breiter.
MS bietet bis heute leider keinen Patch. Der Exploit trifft ebenso alte IE Versionen.

AV Software wie CA, Kaspersky, Trend Micro, NOD32, Panda und F-Secure diesen noch nicht und wenn dieser mal erkannt wird, ist es für das System eh schon zu spät.

Details gibt es bei heise security
http://www.heise.de/security/Zero-Day-Exploit-fuer-Internet-Explorer-breitet-sich-aus--/news/meldung/120388

Sorkalm
2008-12-14, 12:23:12
Das Fiese an dem Exploit ist ja vorallem, das allein das Aufrufen einer präperierten Website ausreicht um sich zu infizieren - man muss nichts downloaden, nicht akzeptieren, nichts weiter!
Und man kann ja nicht mal ausschließen, dass harmlose Websiten irgendeinen Bug in der Websoftware hatten, der es ermöglicht hat, per SQL-Injektion den Schadcode einzuschleusen.

Man kann also momentan wirklich nur abraten mit jedeweder Version des IE zu surfen.

Gast
2008-12-14, 12:27:47
Man kann also momentan wirklich nur abraten mit jedeweder Version des IE zu surfen.Der RPC, ActiveX und IE selber gehören sowieso verboten. Was sie nicht können sollten sie einfach sein lassen.

_DrillSarge]I[
2008-12-14, 12:29:24
lesen:
http://blogs.technet.com/swi/archive/2008/12/12/Clarification-on-the-various-workarounds-from-the-recent-IE-advisory.aspx
daraus nutzen:
http://blogs.technet.com/swi/attachment/3167803.ashx

Avalox
2008-12-14, 13:24:26
I[;6975761']lesen:



"disable Active Scripting"

Na ganz toll.

SavageX
2008-12-14, 13:40:43
Ohne jetzt einen auf große "Haha, selber schuld" Hose tun zu wollen: Wer als Privatsurfer solche Advisories lesen, verstehen und den Empfehlungen folgen kann, der befindet sich in einer Kompetenzsituation, aus der man sich eher ganz anderen Browsern zuwenden sollte, als händisch an Systemdateien herumzudoktern.

Als Nutzer des Internet Explorer ist man nunmal Zielscheibe Nr. 1 (ganz gleich, ob Microsoft daran schuld trägt oder nicht oder ob der Internet Explorer besonders löchrig ist oder nicht).

Exxtreme
2008-12-14, 13:54:46
Erschreckend ist Microsofts Umgang mit der Lücke. Deaktivieren Sie Active-Hastenichgesehen und machen Sie den Browser damit unbrauchbar. Seit Oktober bekannt, wir haben Dezember und immer noch kein Fix. :|

Gast
2008-12-14, 14:15:07
Wie kann man herausfinden, ob man sich infiziert hat?

Gast
2008-12-14, 22:32:22
Der IE hängt ja fest in Windows drin... :rolleyes:

Jeder Bug im Browser ist dann gleich systemrelevant. Wie kann man überhaupt auf die Idee kommen, Userland-Prozesse mit Systemprozessen untrennbar zu verpflechten? Aber sich wettbewerbsvorteile gegenüber Fremdbrowsern zu schaffen war wohl wichtiger :rolleyes:

Gast
2008-12-14, 22:40:33
Angeblich läuft der IE doch in einer "Sandbox" auf Vista. Anscheinend
wohl nicht so richtig oder doch? :D

Sephiroth
2008-12-14, 23:43:25
I[;6975761']lesen:
http://blogs.technet.com/swi/archive/2008/12/12/Clarification-on-the-various-workarounds-from-the-recent-IE-advisory.aspx
daraus nutzen:
http://blogs.technet.com/swi/attachment/3167803.ashx
zu Punkt 4: Restrict Internet Explorer from using OLEDB32.dll with an Integrity Level ACL

chml runterladen (http://www.minasi.com/vista/chml.htm) und dann


für Vista 32-Bit aktivieren
chml "%ProgramFiles%\Common Files\System\Ole DB\oledb32.dll" -i:m -nw -nx- nr
für Vista 32-Bit deaktivieren
chml "%ProgramFiles%\Common Files\System\Ole DB\oledb32.dll" -i:m -nw

für Vista 64-Bit aktivieren
chml "%ProgramFiles%\Common Files\System\Ole DB\oledb32.dll" -i:m -nw -nx- nr
chml "%ProgramFiles(x86)%\Common Files\System\Ole DB\oledb32.dll" -i:m -nw -nx- nr

für Vista 64-Bit deaktivieren
chml "%ProgramFiles%\Common Files\System\Ole DB\oledb32.dll" -i:m -nw
chml "%ProgramFiles(x86)%\Common Files\System\Ole DB\oledb32.dll" -i:m -nw

macht das gleiche und hat den Vorteil, dass man das Tool gleich auf der Platte hat, um z.B. andere Browser auf Low zu setzen! Wie? hier (http://www.heise.de/security/Vistas-Integrity-Level-Teil-2--/artikel/91467/2), hier (http://newsgroups.derkeiler.com/Archive/De/de.comp.security.misc/2008-04/msg00474.html) oder hier (http://www.winfaq.de/faq_html/Content/tip2000/onlinefaq.php?h=tip2330.htm).

Gast
2008-12-18, 00:27:19
Endlich mal solide Informationen, aus einem Microsoft-Fachblatt:


Virenalarm: Zero Day greift an

Ein Computerschädling namens „Zero Day“ bedroht derzeit PCs. Im Moment seien allerdings nur Rechner in China betroffen, die mit dem Browser „Internet Explorer“ (IE) ausgestattet sind.


http://www.computerbild.de/artikel/cb-News-Software-Virenalarm-Zero-Day-greift-an_3755254.html

anddill
2008-12-18, 03:35:12
Hab heute einen ähnlichen Mist irgendwo im Radio gehört.
"Der Schadling Zeroday beschädigt den Internetexplorer."

Oh mann...

Gast
2008-12-18, 04:06:14
Übrigens hat Mozilla im 2.0.0.19 auch etwas haariges gefunden, denn der 2.0.0.20 soll noch diese woche durch die QA gepeitscht werden. Ob es dan auch gleich den 3.0.0.6 geben wird ist gerade noch nicht bekannt.

Aber seit Oktober so tun als wenn nichts wäre, das kann nur Mickeysoft.

Gast
2008-12-18, 04:13:21
Hier der Link
https://wiki.mozilla.org/Firefox:2.0.0.20:Test_Plan

Halbwegs sichere Browser wird es wohl nie geben oder?
http://www.mozilla.org/security/known-vulnerabilities/firefox20.html

Gast
2008-12-18, 06:31:44
heute nacht wurde nen sicherheitsupdate für IE empfohlen/zum download bereitgestellt,auf windows-update,weiss jemand ob der für dieses Problem war oder nur das ''übliche''.....

Acrylsäure
2008-12-18, 09:14:12
Ist der Fix für das Zero-Day-Exploit...

Quelle: Heise.de (http://www.heise.de/newsticker/Microsoft-schliesst-Zero-Day-Luecke-im-Internet-Explorer--/meldung/120625)

Gast
2008-12-18, 13:43:24
http://www.computerbild.de/artikel/cb-News-Software-Virenalarm-Zero-Day-greift-an_3755254.html

Sie haben den Text (kommentarlos) abgeändert. Schade!