News

Sicherheitsexperte versteckt IE-Angriffscode im Netz

09.05.2008 | 15:23 Uhr

Der israelische Security-Experte Aviv Raff hat einen Angriffscode für den Internet Explorer (IE) veröffentlicht.

(cw)

Raff zufolge hat er den Proof of Concept Code für Microsofts Webbrowser in seinem eigenen Blog versteckt. Der Code nutzt eine Zero-Day-Lücke bei IE 7 und 8 aus. Angreifer können über die Sicherheitslücke unautorisiert Anwendungen auf dem Rechner ausführen. Eigenen Angaben zufolge hat der Security-Experte Microsoft bereits über die Browser-Schwachstelle informiert. Allerdings steht noch kein Patch bereit. Mit der Veröffentlichung des Angriffs-Codes will Raff die Redmonder unter Druck setzen, einen entsprechenden Patch schneller zu veröffentlichen. Anwender, die in seinem Blog nach dem Code suchen, will er in den folgenden Tagen mit Hinweisen versorgen. Kommenden Mittwoch sollen die Schwachstelle und der Proof of Concept Code dann im Detail präsentiert werden.


WEITERE NEWS
UMFRAGE
Wer betreut in Ihrem Untenehmen den Bereich IT-Security?
das macht ein Mitarbeiter nebenbei
das erledigt die IT-Abteilung
wir haben einen eigenen Security Officer
wir haben ein ganzes Security-Team
wir haben den Security-Bereich outgesourced
keine Ahnung
abstimmen
NEWSLETTER
Abonnieren Sie jetzt!
» Infos zum Newsletter