• heise online
  • c't Magazin
  • iX Magazin
  • Technology Review
  • Telepolis
  • heise mobil
  • heise Security
  • heise Netze
  • Open Source
  • heise Developer
  • heise Resale
  • heise Foto
  • heise Autos
  • c't-TV
  • Software/Download
  • Stellenangebote
  • Preisvergleich
  • Tarifrechner
  • IT-Markt
  • heise-marktplatz
  • heise Veranstaltungen
  • heise Whitepapers
  • Abo&Heft
  • Archiv

Security > News > 2010 > KW 10 > Exploit für neue IE-Lücke

News-Meldung vom 11.03.2010 11:00

« Vorige | Nächste »

Exploit für neue IE-Lücke

Für die neue Sicherheitslücke im Internet Explorer 6 und 7 ist jetzt ein öffentlich verfügbarer Exploit aufgetaucht – als Modul für das Exploit-Framework Metasploit. Da nun vermutlich in Kürze weitere Webseiten die Lücke aktiv ausnutzen werden, dürfte Microsoft in Zugzwang geraten, schnell einen Patch herauszugeben. Bislang hatten die Redmonder nur wenige gezielte Angriffe beobachtet, bei der eine Lücke in der Komponente iepeers.dll zum Infizieren eines Systems ausgenutzt wurde. Daher wollte der Software-Hersteller die Lage weiter beobachten und empfahl Anwendern, auf den Internet Explorer 8 zu wechseln, der nicht verwundbar ist. Der Metasploit-Erfinder H.D. Moore hatte kürzlich auf der RSA-Konferenz Software-Herstellern vorgeworfen, erst dann schnell zu reagieren, wenn ein Exploit kursiert – man darf gespannt sein, ob sich diese Prognose abermals bestätigt.

Das Metasploit-Modul beruht auf der Analyse des Original-Exploits. Er nutzt eine fehlerhafte Pointer-Dereferenzierung, um eingeschleusten Code zu starten. Darauf gestoßen war der israelische Entwickler Moshe Ben Abu durch Hinweise auf die Domain www.topix21century.com im Blog von McAfee, aus der der ursprüngliche Exploit stammt.

Das Metasploit-Modul funktioniert für Microsoft Internet Explorer 7 unter Windows Vista SP2, Internet Explorer 7 unter Windows XP SP3 sowie Internet Explorer 6 unter Windows XP SP3, allerdings nur, wenn die Datenausführungsverhinderung (DEP) noch nicht aktiviert ist. Der Exploit arbeitet allerdings noch nicht ganz zuverlässig.

Siehe dazu auch:

  • Angriffe über neu entdeckte Lücke in Internet Explorer 6 und 7
  • Experten diskutieren über verantwortungsvolle Offenlegung von Sicherheitslücken
(dab)

English version: Exploit for new IE hole

« Vorige | Nächste »

Version zum Drucken | Per E-Mail versenden

Kommentare lesen (134 Beiträge)

Themen-Forum Schwachstellen

Auch auf heise online:

  • Tutorial für Mac-Exploits
  • Metasploit 3.4 mit erweiterter Brute-Force-Unterstützung
  • Exploit für IE-Sicherheitslücke jetzt öffentlich
  • Exploit-Framework Metasploit in neuen Versionen
  • Exploit für Firefox-Lücke veröffentlicht [Update]
  • Kritische Lücke in RSA Authentication Agent [Update]

Mehr zum Thema Update Exploit Microsoft Internet Explorer

Der Update-Check

Artikel

  • Tatort Internet: PDF mit Zeitbombe
  • Tatort Internet: Zeig mir das Bild vom Tod
  • Tatort Internet: Alarm beim Pizzadienst
  • Kostenloser Antivirenproxy schützt vor Webangriffen
  • Tutorial für Mac-Exploits

Tools

  • Virustotal.rb
  • Malzilla
  • Skipfish
  • OSSEC
  • Ncat

Lesenswertes

  • Tutorial für Mac-Exploits
  • Buffer Overflow in C&C-Server
  • Kryptanalyse der DECT-Verschlüsselung
  • Weitergereicht - Pass-The-Hash-Angriffe gegen Windows
  • Spionage auf Blackberry-Geräten

Alerts

  • Typo3
  • Symantec und Lotus Notes
  • Quicktime
  • Google Chrome
  • vBulletin
heise Security

Suche

 

News

  • 7-Tage-Alerts
  • 7-Tage-News
  • News-Archiv
  • Newsletter
  • English News
  • News mobil
  • RSS-Feed

Hintergrund

  • Know-how
  • Kommentar
  • Praxis
  • Produkte
  • Hintergrund-Archiv

Foren

  • Desktopsicherheit
  • Firewall, VPN & IDS
  • heise Security
  • Penetration Tests
  • Politik und Gesellschaft
  • Schwachstellen
  • Serversicherheit
  • Verschlüsselung
  • Viren & Würmer

Dienste

  • Anti-Virus
  • Browsercheck
  • Emailcheck
  • Krypto-Kampagne
  • Netzwerkcheck
  • Tools
  • Update-Check
  • Datenschutzhinweis
  • Impressum, Kontakt
  • FAQ
  • Mediadaten
  • 493919
  • Contentmanagement by InterRed
  • Copyright © 2010 Heise Zeitschriften Verlag
  • International: The H, The H Security, The H Open Source, heise online Polska, heise Security Polska, heise Open Source Polska, heise Networks Polska