Zero-Day-Lücke im Internet Explorer

      Zero-Day-Lücke im Internet Explorer

      Seit Oktober gefährdet eine gefährliche Sicherheitslücke im Internet Explorer die User. Die sogenannte Zero-Day-Lücke ermöglicht es gefährliche Schadsoftware auf dem Rechner des Benutzers zu installieren, ohne das man dafür etwas anklicken muss. Zum Einsatz kam dieser Fehler wohl bereits in China wo die Daten von Online Spielern gestohlen wurden.

      Durch SQL-Injection ist es möglich, dass der Schadcode auch auf vertrauenswürdigen Seiten eingefügt wird und man sich so infizieren kann. Derzeit gibt es weder von Microsoft einen Sicherheitspatch, noch wird dieser Fehler von den meisten Virenscannern erkannt.

      Microsoft bietet einige Hilfestellungen an, wie man sich schützen kann. Wirklich Sicher surft man derzeit aber wohl nur mit alternativen Browsern wie Firefox, Opera oder Safari.

      *Update*

      Microsoft hat nun auf die Gefahr reagiert und will noch heute (17.12.08) einen Sicherheitspatch heraus bringen (heise.news).

      Links:
      - Heise News
      Rechtschreibfehler sind gewollt - nicht zufällig!
      *07*