Herzlich willkommen bei PC-Sicherheit.net
Du betrachtest derzeit das Forum als Gast und hast damit nur eingeschränkten Zugriff. Um alle Bereiche zusehen und alle Forenfunktionen nutzen zu können ist eine kostenlose Registrierung erforderlich.

Wir würden uns freuen Dich bald bei uns als Mitglied begrüßen zu dürfen.
Viele Grüße vom PC-Sicherheit.net Team

schwere Sicherheitslücke im Internet Explorer ein Patch ist nicht verfügbar

Hier ist der Platz für alle wichtigen Sicherheitsmeldungen.
Antworten
Benutzeravatar
Astor27
Moderator
Moderator
Beiträge: 25459
Registriert: So 5. Feb 2012, 15:21
Betriebssystem: Win10-64bit,Win11
Browser: Firefox125.0.2/Brave
Firewall: KIS21
Virenscanner: KIS21
Hat sich bedankt: 9486 Mal
Danksagung erhalten: 8644 Mal

schwere Sicherheitslücke im Internet Explorer ein Patch ist nicht verfügbar

#1

Beitrag von Astor27 »

Der Microsoft-Browser Internet Explorer hat eine kritische Sicherheitslücke. Das berichtet der Konzern auf seiner Website. Der Fehler führe dazu, dass ein Angreifer beliebigen Code mit den selben Rechten ausführen kann, wie der zu diesem Zeitpunkt angemeldete Nutzer.
Verfügt der Anwender über Administrator-Rechte, kann ein Angreifer sogar komplette Kontrolle über den PC übernehmen und Daten einsehen, verändern und löschen oder sich selbst einen Account mit vollen Zugangsrechten erstellen. Um die Sicherheitslücke auszunutzen, müssen Angreifer ihre Opfer lediglich auf eine entsprechend präparierte Website locken.Quellen: https://www.t-online.de/digital/sicherh ... utzen.html
Microsoft hat am Freitag (17.1.) einen Sicherheitshinweis zu einer Zero-Day-Schwachstelle im Internet Explorer veröffentlicht. Die Schwachstelle in der Bibliothek jscript.dll ermöglicht das Ausführen von Schadcode aus der Ferne. Der bereits in die Jahre gekommene Internet Explorer ist Bestandteil aller Microsoft Windows-Betriebssysteme und die Scripting-Engines, die vom Browser und abhängigen Komponenten verwendet werden, fallen immer wieder durch Sicherheitslücken auf.
Vor einer Woche gab es bereits einen kurzen Hinweis des chinesischen Sicherheitsanbieters Qihoo 360 zu einem Zero-Day-Exploit im Internet Explorer auf Twitter. Der Tweet wurde aber anscheinend kurze Zeit später wieder gelöscht. Zum jüngsten Patchday am 14. Januar 2020 hat Microsoft zwar Updates für den Internet Explorer und einige Komponenten freigegeben. Aber offenbar war keine Zeit, eine Zero-Day-Schwachstelle in jscript.dll zu beheben.In dem Sicherheitshinweis ADV200001 vom Freitagabend weist Microsoft auf die Zero-Day-Schwachstelle im Internet Explorer hin. In der vom Internet Explorer verwendeten JScript Scripting Engine gibt es einen Bug, der bei der Verarbeitung von Script-Objekten zu einem Speicherfehler (Memory Corruption) führen kann. Microsoft listet im Sicherheitshinweis den Internet Explorer in den Versionen 9 bis 11 unter allen noch mit Updates versorgten Windows-Versionen (Clients und Server) auf. Die Einstufung wird dabei, abhängig von der Windows-Version, als moderat oder kritisch angegeben.
Angreifer, die diese Schwachstelle ausnutzen, können dann unter Umständen Code im Kontext des aktuellen Benutzers ausführen. Für Nutzer, die unter Administratorkonten arbeiten, würde dies bedeuten, dass der Angreifer theoretisch Programme installieren, neue Benutzerkonten einrichten oder auch Dateien manipulieren und somit das System übernehmen könnte.
Da es die Scripting Engine JScript.dll betrifft, könnte ein Angreifer, der die Details der Schwachstelle kennt, eine präparierte Website zur Ausnutzung aufsetzen. Dann ließe sich etwa eine Mail mit einem Link zu der präparierten Webseite versenden, um Nutzer zum Besuch der Website zu verleiten und anzugreifen. Da der Internet Explorer in allen Windows-Versionen samt der Scripting Engine dabei ist, wäre das potenziell ein wirksamer Angriffsvektor.Quellen: https://www.heise.de/security/meldung/I ... 41331.html
https://portal.msrc.microsoft.com/en-us ... /ADV200001
Folgende Benutzer bedankten sich beim Autor Astor27 für den Beitrag (Insgesamt 3):
darktwillightaubaiLogitech21
Ich empfehle den download und update immer von der Original Seite der Software.
aubai
Mitglied
Mitglied
Beiträge: 372
Registriert: Fr 23. Mai 2014, 10:06
Betriebssystem: Windows 11 23H2
Firewall: Windows
Virenscanner: Defender
Hat sich bedankt: 363 Mal
Danksagung erhalten: 429 Mal

Re: schwere Sicherheitslücke im Internet Explorer ein Patch ist nicht verfügbar

#2

Beitrag von aubai »

Soviel zum IE 11.
IE 11.png
IE 11.png (10.85 KiB) 878 mal betrachtet
Folgende Benutzer bedankten sich beim Autor aubai für den Beitrag (Insgesamt 2):
Logitech21darktwillight
Benutzeravatar
Joker
Foren Gigant
Foren Gigant
Beiträge: 8684
Registriert: So 20. Apr 2014, 11:24
Betriebssystem: Windows 10 22H2
Virenscanner: Immer aktuell
Hat sich bedankt: 3257 Mal
Danksagung erhalten: 6370 Mal

Re: schwere Sicherheitslücke im Internet Explorer ein Patch ist nicht verfügbar

#3

Beitrag von Joker »

Nutze zwar nicht den Internet Explorer 11, hab ihn aber vorsichtshalber
per Firewallregel (ausgehende Verbindungen) blockiert.
Folgende Benutzer bedankten sich beim Autor Joker für den Beitrag:
darktwillight
DNS-Verschlüsselung
FRITZ!Box = DNS over TLS (DoT) Quad9
Mozilla Firefox = DNS over HTTPS (DoH) Quad9
Antworten

Zurück zu „Aktuelle Sicherheits News“