Zurück   Flashforum > Aktuelles > Nachrichten

Antwort
 
LinkBack Themen-Optionen Ansicht
Alt 17-07-2002, 09:28   #1 (permalink)
flashforum
 
Benutzerbild von marc
 
Registriert seit: Jun 2001
Ort: krefeld
Beiträge: 13.866
Post Neuer Wurm nutzt Sicherheitsleck im Internet Explorer

Wie zahlreiche Hersteller von Antiviren-Software warnen, verbreitet sich erneut eine Wurm, der eine alte Sicherheitsluecke im Internet Explorer fuer seine Dienste ausnutzt. Immerhin aendert der Frethem- Wurm nicht staendig seine Betreffzeile oder den Nachrichtentext, wie es andere E-Mail-Wuermer in juengster Zeit vormachten. [mehr..]

(Quelle: Golem)
__________________
Wo sonst? TwitterFlickrXINGFacebook

beyond tellerrand

[ Wo findet ihr mich noch: twitterdribbblezootoolgoogle+facebookmarc.thielespoiler.web ]
marc ist gerade online   Mit Zitat antworten
Alt 17-07-2002, 10:16   #2 (permalink)
Flashworker
 
Benutzerbild von sebastian
 
Registriert seit: Nov 2001
Ort: Wiesbaden
Beiträge: 10.945
Am besten einfach das Vorschaufenster deaktivieren und solche Dateien dann direkt löschen.

Hatte in der Vergangenheit auch öfter diese Probleme. Wenn man die Mails markiert und diese einen Solchen Wurm enthalten, hat man ihn direkt.

Sebastian
sebastian ist offline   Mit Zitat antworten
Alt 12-11-2002, 21:15   #3 (permalink)
Neuer User
 
Registriert seit: Apr 2002
Ort: Dresden
Beiträge: 74
und nicht nur das: Surfen mit IE kann Festplatte formatieren

Eine besonders tückische Kombination von Sicherheitslücken im Internet Explorer ermöglicht es Webseiten, auf fremden Rechnern Programme mit Parametern aufzurufen -- mittlerweile existiert ein Exploit, das die Festplatte formatiert.

Das Problem besteht aus mehreren Sicherheitslücken, die alleine genommen nicht weiter kritisch sind, aber im Zusammenspiel gefährliche Angriffe ermöglichen. In einem Advsiory beschreibt Andreas Sandblad, wie die Sicherheitslücken ausgenutzt werden können, um beliebige Kommandos mit Parameterübergabe zu starten. Sandblads Exploit nutzt dabei ein cross-site-scripting-Loch in der Windowshilfe (*.chm) aus. Seine Demonstration öffnet eine Kommandozeile und übergibt dort eine Echo-Ausgabe. Mit wenig Aufwand lässt sich das Exploit aber mit weitaus zerstörerischeren Befehlen ("deltree", "format") füttern.

Laut Sandblad ist der Internet Explorer 6 mit aktuellen Patches anfällig für diese Lücke. In einem internen Testlauf stellten wir fest, dass das Exploit auf einem Windows XP mit IE 6.0 erst lauffähig war, nachdem wir alle aktuellen Sicherheitspatches von windowsupdate.com eingespielt hatten -- auf einem anderen System mit ungepatchten IE 6.0 funktionierte es auf Anhieb. Nach unseren Tests ist auch der Internet Explorer 5.5 von dem Problem betroffen.

Ob Ihr Internet Explorer anfällig für das veröffentlichte Exploit ist, können Sie mit unserem Browsercheck überprüfen. Doch auch wenn dieser Test nicht funktioniert, gibt es wahrscheinlich andere Möglichkeiten, dieses Sicherheitsproblem auszunutzen. Microsoft wurde bereits am 4. Oktober informiert, aber bislang gibt es noch keinen Patch. Abstellen lässt sich das Problem momentan nur durch das Abschalten von "Active Scripting". Eine Anleitung dazu finden Sie ebenfalls auf dem c't browsercheck.


Quelle: heise online
bkiesbauer ist offline   Mit Zitat antworten
Alt 13-11-2002, 07:53   #4 (permalink)
filmtip: snatch
 
Registriert seit: Oct 2001
Beiträge: 1.562
Hi
Was hat denn das Ausschalten von 'Active Scripting' sonst noch zu Folge ?

gruss und danke für den post
skyla
Skyla ist offline   Mit Zitat antworten
Alt 13-11-2002, 15:15   #5 (permalink)
Neuer User
 
Registriert seit: Apr 2002
Ort: Dresden
Beiträge: 74
dann geht weder Jscript noch MS-script und somit hast Du hier und da Probleme auf Webseiten.
bkiesbauer ist offline   Mit Zitat antworten
Alt 13-11-2002, 18:25   #6 (permalink)
Neuer User
 
Registriert seit: Apr 2002
Ort: Vorm PC
Beiträge: 1.583
activex ist cool

Geändert von Gnut (13-11-2002 um 18:44 Uhr)
Gnut ist offline   Mit Zitat antworten
Alt 13-11-2002, 18:35   #7 (permalink)
Foxi Knuddelbär
 
Registriert seit: Oct 2001
Ort: nahe Hamburg
Beiträge: 4.798
Wenn ActiveX ausgeschaltet ist, was in sehr vielen Firmen der Fall ist, können Flashseiten nicht angesehen werden.
Habe gerde wieder so einen Fall - äußerst unangenehm. Man baut eine umfangreiche Website in Flash - und keiner kann's sehen.
Erklär nach solchen Veröffentlichungen mal dem Admin, dass ActivX nicht schädlich ist und er das ruhig aktivieren kann (weil nur er darf das!). Diese Veröffentlichungen schaden der gesamten Flash-Community.
Brigitte ist offline   Mit Zitat antworten
Alt 13-11-2002, 20:31   #8 (permalink)
Level up
 
Benutzerbild von Alois
 
Registriert seit: Jun 2001
Ort: Bocholt
Beiträge: 4.155
Zitat:
Geschrieben von bkiesbauer
und nicht nur das: Surfen mit IE kann Festplatte formatieren

...
das zweifel ich so direkt erst mal stark an (auch weils von heise kommt, obwohl ich denen sonst fast alles abnehm). Vermutlich (wie so oft bei diesen ActiveX-'Sicherheitslücken') muss man dafür den PC erst einmal speziell konfigurieren und alle anderen Sicherheitseinstellungen abstellen, meistens geht das soweit, daß man dem PC auch direkt ein 'format' schicken kann.

Gruß

alois
__________________
-Spuckt mir auf den Stuhl, ich will im Grünen sitzen-
Alois ist offline   Mit Zitat antworten
Alt 18-11-2002, 15:42   #9 (permalink)
Neuer User
 
Registriert seit: Apr 2002
Ort: Dresden
Beiträge: 74
@ alois

hastes mal probiert? ab IE 5.5 kannste von beliebigen Websites aus Kommandos in der Shell ausführen.

Bei mir geht die Shell auf und Text von heise steht drin.

http://www.heise.de/ct/browsercheck/e5demo12.shtml
bkiesbauer ist offline   Mit Zitat antworten
Alt 18-11-2002, 21:44   #10 (permalink)
Multi-Diletant
 
Benutzerbild von 4zap
 
Registriert seit: Feb 2002
Ort: Stressland
Beiträge: 2.910
habs probiert, aber bei mir gehts nicht. Auch der Exploit funzt nicht......hab IE5.5 mit SP....hab wohl mal wieder Glück, oder?
__________________
Intel PI 120MHz, 20Mb HD, 2 Mb RAM, Vesa 16Mb Grafik 3D,14" Zoll Triniton, Win3.1, Netscape4, 56K Modem *g*
4zap ist offline   Mit Zitat antworten
Alt 19-11-2002, 07:16   #11 (permalink)
Level up
 
Benutzerbild von Alois
 
Registriert seit: Jun 2001
Ort: Bocholt
Beiträge: 4.155
Zitat:
Nach etwa einer Sekunde erscheint ein Hilfefenster und im Hintergrund ein Kommandozeilenfenster mit der Meldung, dass Sie verwundbar sind. Sie können das Fenster zum Beispiel über die Taskbar in den Vordergrund holen. Wenn dieses Fenster nicht erscheint, hat der Exploit nicht funktioniert.
Bei mir erscheint auch kein Komanndozeilenfenster (Win 98,IE6 +SP1(leider)).

Alois

Edit: *lol*, das les ich ja erst jetzt:
Zitat:
Doch auch wenn dieser Test nicht funktioniert, gibt es wahrscheinlich andere Möglichkeiten, dieses Sicherheitsproblem auszunutzen.
tut mir leid, ich hab im allgemeinen Hochachtung vor der Heise-Redaktion, aber dieses 'Active-X' ist unsicher, wir wissen nur nicht wie wo und warum, geht schon seit Jahren so und ist nur noch peinlich
__________________
-Spuckt mir auf den Stuhl, ich will im Grünen sitzen-

Geändert von Alois (19-11-2002 um 07:22 Uhr)
Alois ist offline   Mit Zitat antworten
Alt 19-11-2002, 07:58   #12 (permalink)
◘ ◘
 
Benutzerbild von beachmeat
 
Registriert seit: Dec 2001
Ort: Amsterdam
Beiträge: 6.126
Aua bei mir hats geklimpert......das macht ja schon Schiss, wenn da Kommandozeilen durch die Gegend rauschen
__________________
jeden Tag frisch
beachmeat ist offline   Mit Zitat antworten
Alt 19-11-2002, 10:59   #13 (permalink)
Level up
 
Benutzerbild von Alois
 
Registriert seit: Jun 2001
Ort: Bocholt
Beiträge: 4.155
hmmm..., bist Du sicher daß das so geklimpert hat wie Sandblad vorgesehen hat?
Was (meiner Meinung nach) funktionieren soll und darf, nach Klick auf den 'Ausführen' Button:
-Ein Klick auf "Ausführen" öffnet zunächst ein vorerst leeres Fenster.
-Sie werden dann aufgefordert, "Ok" anzuwählen
-Nach etwa einer Sekunde erscheint ein Hilfefenster
Was nicht mehr passieren soll:
-und im Hintergrund ein Kommandozeilenfenster mit der Meldung, dass Sie verwundbar sind
dieses Kommandozeilenfenster soll erst das Sicherheitsleck sein, aber das gibts bei mir nicht.

Alois
__________________
-Spuckt mir auf den Stuhl, ich will im Grünen sitzen-

Geändert von Alois (19-11-2002 um 11:05 Uhr)
Alois ist offline   Mit Zitat antworten
Alt 19-11-2002, 15:12   #14 (permalink)
◘ ◘
 
Benutzerbild von beachmeat
 
Registriert seit: Dec 2001
Ort: Amsterdam
Beiträge: 6.126
Bei mir schon
__________________
jeden Tag frisch
beachmeat ist offline   Mit Zitat antworten
Alt 21-11-2002, 10:48   #15 (permalink)
th.
Neuer User
 
Benutzerbild von th.
 
Registriert seit: Oct 2001
Ort: Bielefeld
Beiträge: 1.279
Bei mir auch...
__________________
polyaktiv.de
Flash 3D-Renderer
th. ist offline   Mit Zitat antworten
Antwort

Lesezeichen

Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind an
Pingbacks sind an
Refbacks sind an



Alle Zeitangaben in WEZ +1. Es ist jetzt 12:34 Uhr.

Domains, Webhosting & Vserver von Host Europe
Unterstützt das Flashforum!
Adobe User Group


Copyright ©1999 – 2012 Marc Thiele