Kritische Sicherheitslücke im IE 6, 7 und 8

  • Bürger-CERT informiert [Blockierte Grafik: http://i39.tinypic.com/s1kgb4.png] in einem Extra-Bulletin:

  • KRASS :shock: . Scheint ziemlich simpel sein diese Schwachstelle auszunutzen. Kommt nicht gänzlich unerwartet. Bleibt zu hoffen, dass MS irgendwann mal entscheidet, den Browser komplett vom OS abzutrennen. :roll:

    Ergänzend aus dem Artikel zu entnehmen und interessant finde ich, dass der Exploit nur Browser angreift, die diese Sprachen verwenden: English (U.S.), Chinese (China), Chinese (Taiwan), Japanese, Korean, or Russian. Also sind "wir" scheinbar kein Ziel.

    Außerdem wird zum Ausführen des Angriffs ein Javascript eingesetzt, so dass man mit deaktiviertem Javascript vor dem Exploit sicher sein sollte. Außerdem nutzt der Exploit die Browser eigenen Cookies, so das es extrem sinnvoll ist, im Browser die Option "Cookies bei beenden des Browsers löschen"zu aktivieren um diesen Exploit zu vermeiden. :!: