Komponenten

Chinesisches Team wurde irrtümlich veröffentlicht IE7-Exploit

Jean-Michel Jarre & Richie Hawtin: Blind Date with Sushi (deutsche Untertitel)

Jean-Michel Jarre & Richie Hawtin: Blind Date with Sushi (deutsche Untertitel)
Anonim

Chinesisch ausnutzten Sicherheitsforscher haben fälschlicherweise den Code veröffentlicht, der benötigt wird, um einen PC zu hacken, indem sie eine nicht gepatchte Schwachstelle in Microsofts Internet Explorer 7-Browser ausnutzen, was Millionen von Computerbenutzern gefährden könnte - aber es scheint, dass einige Hacker den Fehler bereits ausnutzen konnten Englisch: www.germnews.de/archive/dn/1995/01/12.html Ein Punkt, der Code wurde auf dem illegalen kriminellen Markt für bis zu 15.000 US - Dollar gehandelt, so iDefense, der Computer - Sicherheitszweig von VeriSign, und zitiert einen Blogbeitrag des chinesischen Teams.

Das Problem in Internet Explorer 7 bedeutet: a Computer könnten nur durch den Besuch einer Website, eines der gefährlichsten Computersicherheitsszenarien, mit bösartiger Software infiziert werden. Betroffen sind Computer mit IE7 unter Windows XP, unabhängig von der Service Pack-Version.

[Weitere Informationen: So entfernen Sie Malware von Ihrem Windows-PC]

Microsoft hat das Problem erkannt, aber nicht angezeigt, wenn ein Patch veröffentlicht wird.

Die Sicherheitslücke wurde erstmals Anfang dieser Woche vom chinesischen Sicherheitsteam "knownsec." Knownsec sagte am Dienstag, sie hätten fälschlicherweise den Exploit-Code veröffentlicht, in dem sie vermuteten, dass das Problem bereits behoben sei, sagte Defense.

"Das ist unser Fehler", sagte in einer chinesischsprachigen Forschungsnotiz.

Dieser Fehler könnte mehr Hacker bedeuten Ich werde versuchen, Websites zu erstellen, um Benutzer-PCs zu kompromittieren, da der Exploit-Code im Internet frei herumläuft. Andere Informationen zeigen jedoch, dass Hacker bereits vor der Veröffentlichung wussten, wie es funktioniert. Wie bekannt, wurde Anfang des Jahres ein Gerücht über einen Bug im Internet Explorer veröffentlicht, schrieb iDefense.

Informationen über die Sicherheitslücke wurden angeblich im November auf dem Untergrundmarkt für 15.000 US-Dollar verkauft. Früher in diesem Monat wurde der Exploit Second oder Third Hand für $ 650 verkauft, sagte iDefense unter Berufung auf Bekannte sec.

Schließlich entwickelte jemand ein Trojanisches Pferd Programm - eine, die harmlos erscheint, aber tatsächlich bösartig ist -, die Informationen stehlen soll im Zusammenhang mit chinesischen PC-Spielen, ein beliebtes Ziel für Hacker.

Jetzt werden andere Websites gebaut, die den Exploit enthalten. Hacker versuchen dann normalerweise, Leute dazu zu bringen, diese Seiten durch Spam oder unerwünschte Sofortnachrichten zu besuchen.

iDefense sagte in einer Notiz, dass die Schwachstelle "wirklich ekelhaft" sei und dass Computer-Sicherheitsexperten eine harte Fahrt riskieren könnten. Microsoft hat am Dienstag seine größte Patch-Gruppe in fünf Jahren veröffentlicht und wird voraussichtlich nicht vor dem 13. Januar veröffentlicht werden, obwohl es sich für eine Notfallversion entscheiden könnte.