Aktualisierte Technische Warnung des Buerger-CERT
[Bcert-2010-0127/2]:
Kritische Sicherheitsluecke im Internet Explorer
Risiko: Hoch
Betroffene Systeme:
Internet Explorer 6,
Internet Explorer 7,
Internet Explorer 8
Aktualisierungen dieser Technischen Warnung:
23.12.2010: Der Hersteller Microsoft hat die Schwachstelle inzwischen
bestaetigt und das Security Advisory (2488013) veroeffentlicht [4].
Empfehlung:
Aktuell ist vom Hersteller kein Update oder
Patch (engl.)
1.) der Flicken (Stoff)
2.) der Fleck, das Stückchen (Land),
3.) der Fleck,
4.) die AugenklappePatch
fuer die
veroeffentlichte Schwachstelle [1] im Internet Explorer verfuegbar.
Das Buerger-CERT empfiehlt daher die Internet Explorer
Sicherheitseinstellungen [2], [3] in der Zone "Internet" und der Zone
"Lokales Intranet" auf "Hoch" zu setzen. Falls ActiveX Controls und
Active Scripting in der "Intranet Zone" dennoch benoetigt werden, kann
alternativ auch eingestellt werden, dass jedes Mal nachgefragt wird,
bevor ein ActiveX Control bzw. Active Scripting ausgefuehrt wird.
Empfehlenswerter ist es, vertrauenswuerdige Webseiten in die Zone
"Vertrauenswuerdige Sites" aufzunehmen. Hier entfaellt dann die
Nachfrage nach der Ausfuehrung von ActiveX Controls sowie Active
Scripting.
Beschreibung:
Im Webbrowser Internet Explorer existiert eine Sicherheitsluecke, fuer
die bereits oeffentlich Schadcode (Exploitcode) im Internet zur
Verfuegung steht. Die Schwachstelle ermoeglicht Angreifern, ueber eine
manipulierte Webseite Schadcode in einen Windows-Rechner zu schleusen
und zu starten.
Der Hersteller Microsoft hat die Schwachstelle inzwischen bestaetigt
und das Security Advisory (2488013) veroeffentlicht [4].
Quellen:
[1] Meldung des US-CERT VU#634956
http://www.kb.cert.org/vuls/id/634956
[2] Sicherheits- und Datenschutzfunktionen in Internet Explorer 8
http://windows.microsoft.com/de-DE/windo…rnet-Explorer-8
[3] Sicherheitszonen in Internet Explorer verwenden
http://support.microsoft.com/kb/174360/de
[4] Microsoft Security Advisory (2488013)
http://www.microsoft.com/technet/securit…ry/2488013.mspx
-----------------------------------------------------------------------
Diese Technische Warnung ist ein kostenloses Service-Angebot des
Buerger-CERT,
http://www.buerger-cert.de.