Montag, 15. Dezember 2008

Sicherheit

Achtung vor ungepachtem IE-Exploit

Das 0-Day Exploit für den Internet Explorer greift um sich. Problematisch hierbei ist, dass das Exploit über viele infizierte Webseiten ausgeliefert wird. Diese Attacken, Drive-By-Download genannt, werden meist via SQL-Injection in die Webseiten eingebettet.

Was aber nicht unbedingt so sein muss. Mich hat es dieses Wochende erwischt - und zwar über ein Flashbanner. Hier wurde zuerst ein Flash-Exploit geladen, gleich danach das 0-Day (EXP/XMLSPAN.A).

Da die Free-AV Version keinen HTTP-Scanner hat, schlug der Scanner leider erst an, als das Vieh im Cache gelegen hat. Leider zu spät.

Es kam die Fehlermeldung, dass der IE wegen eines schweren Fehlers beendet werden muss - nach dem bestätigen ist er dann abgestürtzt - System infiziert

Was ziemlich dumm an der Sache ist - ich benutzte normalerweise NIE den Internet Explorer. Da ich aber für eine Webseite dringend der IE erforderlich war und ich keine Sandbox nutzen konnte, war das Ding ungeschützt offen. Dummerweise hab ich hierrüber eine Suchanfrage abgesetzt, erstes Suchergebniss besucht und bling - PWNED.

Da ich einem Infizierten System nicht mehr traue, blieb nur eine komplette Neuinstallation...

... passt also auf auf euch da draussen.

Bewertung: keine, 0 Stimme(n) 1121 Klicks
Sicherheit
Von Mr.Foo in Sicherheit am 15.12.08@10:51 Uhr

Trackbacks
Trackback für spezifische URI dieses Eintrags

Keine Trackbacks

0 Kommentare
Ansicht der Kommentare: (Linear | Verschachtelt)

Noch keine Kommentare


Kommentar schreiben

Umschließende Sterne heben ein Wort hervor (*wort*), per _wort_ kann ein Wort unterstrichen werden.
Standard-Text Smilies wie :-) und ;-) werden zu Bildern konvertiert.
Die angegebene E-Mail-Adresse wird nicht dargestellt, sondern nur für eventuelle Benachrichtigungen verwendet.
Sie können [geshi lang=LANG][/lang] Tags verwenden um Quellcode abhängig von der gewählten Programmiersprache einzubinden
 
 

Mr. Foo

Achtung vor ungepachtem IE-Exploit

  • Homepage

Suche

Kategorien

  • Android (2)
  • C-Sharp (4)
  • Datenbank (30)
  • Delphi (2)
  • Entwicklung (36)
  • Flash (5)
  • Games (10)
  • Gutscheine (4)
  • Hardware (16)
  • HTML CSS (16)
  • Internet (89)
  • Java (32)
  • Javascript (24)
  • Linkdump (9)
  • Linux (102)
  • Low-Level (10)
  • Lua (8)
  • Musik (10)
  • Netzwerk (25)
  • New World Order (109)
  • Perl (3)
  • PHP (135)
  • Magento (5)
  • Symfony (3)
  • Zend Framework (7)
  • Probleme und Lösungen (26)
  • Python (23)
  • Ressourcen (23)
  • Sicherheit (91)
  • Software (61)
  • Sonstiges (50)
  • Own Stuff (48)
  • Spass (47)
  • Technik / Wissenschaft (4)
  • Tips (15)
  • Weisheiten (17)
  • Windows (23)
  • Wort des Tages (15)


Alle Kategorien

Archive

  • Juni 2013
  • Mai 2013
  • April 2013
  • Das Neueste ...
  • Älteres ...

Abonnieren lohnt sich!

  • XML RSS 2.0 feed
  • ATOM/XML ATOM 1.0 feed
  • XML RSS 2.0 Kommentare

Tagcloud

Datenbank Entwicklung Internet Java Linux Lösung Netzwerk News New World Order PHP Problem Probleme und Lösungen Python Sicherheit Software Sonstiges Spass Tipp Update Windows

Beliebte Einträge

  • Magento ist scheisse (204)
  • Plugin-container.exe deaktivieren (110)
  • BWin Betrug und Abzocke bei Minigames? (84)
  • C compiler cannot create executables unter Debian (53)
  • Scheiss Linux - USB-Platte viel zu langsam (wenns mal funktioniert) (43)
  • Sicheres Kontaktformular mit PHP - Spam verhindern (37)
  • Es konnte keine TCP/IP-Verbindung mit dem Host hergestellt werden (30)
  • UML-Diagramme aus Java-Klassen generieren – Java2UML (28)
  • cp: omitting directory (27)
  • Option Bug im Internet Explorer bei Nutzung von innerHTML und Javascript (24)

Kommentare

themisterunknown zu Suchen nach Inhalt in einer Datei unter Linux
Di, 19.03.2013 14:33
Du kannst selbiges trotzdem realis [...]
Medi zu cp: omitting directory
Do, 07.03.2013 09:58
Spitze, hat geholfen :-D
Wrblgrmpft zu Office 2007 Key ändern
Mi, 20.02.2013 11:00
das ausführlichere Original: ht [...]
lexs zu BWin Betrug und Abzocke bei Minigames?
Sa, 02.02.2013 15:14
jo .. heute beim roulette (bei bwi [...]
Mathias zu Foreach in Java
Di, 22.01.2013 12:07
und auch 2013 noch hilfreich ! Vi [...]
 

Kontakt/Informationen