Gefahr durch ungepatchte Microsoft Sicherheitslücke
Archivmeldung vom 08.07.2009
Bitte beachten Sie, dass die Meldung den Stand der Dinge zum Zeitpunkt ihrer Veröffentlichung am 08.07.2009 wiedergibt. Eventuelle in der Zwischenzeit veränderte Sachverhalte bleiben daher unberücksichtigt.
Freigeschaltet durch Thorsten SchmittEine ungepatchte Microsoft Sicherheitslücke ermöglicht es derzeit hunderten Webseiten, etliche Anwender mit Schadcodes zu infizieren. Die Seiten werden zu einem Großteil in China gehostet und sind speziell darauf konzipiert, die aktuelle Schwachstelle der Microsoft Video ActiveX Control Komponente als Zugang zum Computer zu nutzen.
Hauptsächlich betroffen sind Anwender des Internet Explorers 7 auf Windows XP. Bis jetzt wurde noch kein offizielles Patch veröffentlicht, das heißt Anwender können sich infizieren, obwohl sie alle vorherigen Patches installierten. Vorerst stellt Microsoft eine Übergangslösung auf seiner Webseite bereit: http://www.microsoft.com/technet/security/advisory/972890.mspx.
Die Schwachstelle ermöglicht Online-Kriminellen den Vertrieb diverser Malware-Samples. Die Panda Sicherheitslabore entdeckten bereits den Trojaner Lineage.LAC, der mit Hilfe von Rootkit-Techniken private Informationen stiehlt.
Quelle: PAV Germany GmbH