.: News - Downloads - Hilfe Forum - Windows FAQ - Kontakt - Impressum / Datenschutz :.
  Navigation

    Startseite
    Newscenter
    Downloads
    Screenshots
    Forum
    Online Shop
    Spielhalle
    Bilder Upload
    Mitglieder Map

  FAQ Datenbank

    FAQ, Tipps, Hilfe
    CMD (DOS) Befehle
    Windows 2000
    Windows Vista
    Windows XP
    Server 2003
    Microsoft Office
    Security Bulletins
    Service Packs

  Update Packs

    Windows 2000
    Windows XP
    Server 2003

  Service

    Windows XP Slipper
    Slipstream CD
    MS Security Tools

  RSS Feed  

    Alle News
    Treiber News
    Software News
    Hardware News
    Microsoft News
    Alle Windows FAQ
    Windows 2000 FAQ
    Windows XP FAQ
    Windows Vista FAQ
    Update Packs
    Screenshots
    Downloads

  Surf-Tipp

    Kostenlose Online-Kurse zu MS Office, OpenOffice und Internet-Technik

Keine Kompromisse im Kampf gegen Kinderpornografie


Archiv Screenshots
Archiv FAQ
Archiv Community News
Archiv Spiele News
Archiv Konsolen News
Archiv Allgemeine News
Archiv Microsoft News
Archiv Hardware News
Archiv Treiber News
Archiv Software News
Zurück   Winhelpline Forum > News, Tipps, Infos, Security Bulletin, Service Packs > WinHelpline News > News Archiv
Passwort vergessen?

Antwort
 
Themen-Optionen Thema durchsuchen Ansicht
Alt 21.05.2003, 15:39   #1
Newsbot
input input
 
Benutzerbild von Newsbot
 
Registriert seit: 23.03.2006
Beiträge: 8.939



Standard Trojaner StartPage nutzt Schwachstelle im Internet Explorer - Bislang kein Patch für die Sicherheitslücke verfügbar

Kaspersky Labs, warnt vor dem Trojaner StartPage. Dieser infiziert als erste Malware überhaupt Computer über die Schwachstelle Exploit.SelfExec.Html im Sicherheitssystem des Internet Explorers. StartPage ist besonders gefährlich, da Microsoft bis jetzt noch keinen Patch für die Schwachstelle zur Verfügung gestellt hat. Daher sind Anwender allen Schädlingen, die diese Sicherheitslücke im Internet Explorer nutzen, bis auf weiteres hilflos ausgeliefert.

StartPage ist ein klassisches Trojanisches Pferd. Der Schädling wird direkt von seinem Autor an den jeweiligen Empfänger verschickt, hat jedoch selbst keine Funktion für einen automatischen Versand. Der erste Fall eines Massenversands von StartPage an mehrere Hunderttausend E-Mail-Adressen wurde am 20. Mai 2003 in Russland registriert. Die russischen Begleittexte des Trojaners weisen eindeutig auf seinen Ursprung – Russland oder die ehemaligen Sowjet-Republiken – hin.

StartPage kommt als ZIP-Archiv

StartPage ist ein ZIP-Archiv, das eine HTML- und eine EXE-Datei enthält. Beim Starten der HTML-Datei nutzt der Schädling die Schwachstelle Exploit.SelfExec.Html und startet dann – vom User unbemerkt – die EXE-Datei mit dem Trojaner.

Die Schwachstelle Exploit.SelfExec.Html betrifft folgende Versionen des Internet Explorer:

· Microsoft Internet Explorer 5.0 für Windows 2000
· Microsoft Internet Explorer 5.0 für Windows 95
· Microsoft Internet Explorer 5.0 für Windows 98
· Microsoft Internet Explorer 5.0 für Windows NT 4.0

Nachahmung nicht ausgeschlossen

Kaspersky Labs hat Microsoft aufgerufen, einen entsprechenden Patch zu entwickeln. Es ist nicht auszuschließen, dass in nächster Zukunft andere Schädlinge auftauchen könnten, die die gleiche Lücke zur Infizierung von Computern nutzen.

„Diese Malware kann selbst nicht als gefährlich bezeichnet werden. Sie hat als Payload nur eine Veränderung der Startseite des Internet Explorers“, kommentiert Eugene Kaspersky, Leiter der Antiviren-Forschung von Kaspersky Labs. „Doch StartPage hat einen Präzedenzfall geschaffen und zwar die Nutzung von Schwachstellen, für die es noch keine Patches gibt.“

„Bei StartPage haben wir es mit einer offenen Schwachstelle zu tun. Die User können sich ausschließlich mit einem Antiviren-Programm schützen. Doch längst nicht alle Programme verfügen über einen starken heuristischen Analysator und sind in der Lage, noch unbekannte Viren zu bekämpfen,“ so Eugene Kaspersky weiter. „Wir erleben jetzt, wie eine neue Schwachstelle bekannt wird, die den Impuls zur Entwicklung zahlreicher neuer Schädlinge geben und zur Entstehung neuer globaler Epidemien führen kann.“

Bekannte Lücken schließen

Nach statistischen Auswertungen von Kaspersky Labs wurden 2002 über 85% aller Infizierungen durch Schädlinge hervorgerufen, die eine einzige Schwachstelle (IFRAME) des Internet Explorers ausnutzten (z.B. Klez und Lentin). Diese Schwachstelle wurde vor über zwei Jahren entdeckt und jeder Anwender kann jederzeit den entsprechenden Patch herunterladen. Sobald dieser installiert ist, ist der Computer automatisch vor diesen und ähnlichen Viren geschützt.

Newsbot ist offline   Mit Zitat antworten
Antwort



Themen-Optionen Thema durchsuchen
Thema durchsuchen:

Erweiterte Suche
Ansicht

Forumregeln
Es ist dir nicht erlaubt, neue Themen zu verfassen.
Es ist dir nicht erlaubt, auf Beiträge zu antworten.
Es ist dir nicht erlaubt, Anhänge anzufügen.
Es ist dir nicht erlaubt, deine Beiträge zu bearbeiten.

vB Code ist An.
Smileys sind An.
[IMG] Code ist An.
HTML-Code ist An.
Gehe zu

Ähnliche Themen
Thema Erstellt von Forum Antworten Letzter Beitrag
Neue Sicherheitslücke im Internet Explorer Newsbot News Archiv 0 15.02.2006 20:34
Gefährliche Schwachstelle im Internet Explorer entdeckt Newsbot News Archiv 0 18.08.2005 10:51
Valentinstagswurm stoppt Firewalls - "Mydoom.AK" nutzt Sicherheitslücke im MS-Explorer Newsbot News Archiv 0 12.02.2005 23:21
Internet Explorer Startpage bounty78 Allgemein Software 1 04.03.2004 09:03
Trojaner-Wurm nutzt Windows-Sicherheitslücke Newsbot News Archiv 0 01.10.2002 10:26


Alle Zeitangaben in WEZ +1. Es ist jetzt 13:55 Uhr.


Powered by vBulletin Version 3.5.4 (Deutsch)
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.
Search Engine Friendly URLs by vBSEO 2.4.0
Copyright ©2000 - 2006, WinHelpline.info
  Werbung

  Moderatoren

   Schach
   Seefahrt
   Lotte Berk
   Netzwerkservice
   Football
   Webdesign

Partnerlinks:  3DCenter.org |  3DChips.net |  Planet 3DNow! |  3DChip.de |  Netzwerktotal |  Wintotal.de |  Elektrikforum.de |  Computerwissen.de |  Prad.de |  Winsoftware.de |  netzwelt.de |  WinFAQ.de