Computerhilfe (PC-Abteilung) IE-Sicherheitslücke durch F1 Taste

luchs35
luchs35
Mitglied

IE-Sicherheitslücke durch F1 Taste
geschrieben von luchs35
Microsoft warnt vor einer neu entdeckten Schwachstelle im Internet Explorer (IE). Bis zur Behebung der Lücke sollte die F1-Taste lieber nicht gedrückt werden.
Diese Meldung kam eben über meine bluewin-Startseite rein, ich gebe sie einfach weiter:


Die F1-Taste sollte nicht gedrückt werden. Angreifer könnten die IE-Sicherheitslücke ausnutzen, um auf dem Rechner des Opfers beliebige Malware zu installieren. Damit die Web-basierte Attacke erfolgreich ist, müssen User eine manipulierte Webseite öffnen und die F1-Taste drücken, um die Windows-Hilfe aufzurufen. «Unsere Analysen zeigen, dass solange Anwender nicht die F1-Taste auf ihrer Tastatur drücken, die Sicherheitslücke nicht zuschlagen kann», erklärt Microsoft. Die Sicherheitslücke entsteht durch die Art und Weise, wie Microsofts VBScript mit Windows Hilfe-Dateien (Windows Help Files) im Internet Explorer umgeht.

Die Schwachstelle betrifft die Betriebssysteme Windows 2000, Windows XP und Windows Server 2003. Den Redmondern zufolge kann die Lücke dagegen unter Windows 7, Windows Server 2008 R2, Windows Vista und Windows Server 2008 nicht ausgenutzt werden. Die Schwachstelle wurde vom Security-Experten Maurycy Prodeus entdeckt, der die ersten Details darüber bereits am vergangenen Freitag veröffentlicht hat. Microsoft kritisiert den Entdecker der Sicherheitslücke, weil dieser die Details zur Lücke publik gemacht habe und somit die Sicherheit der Computer-Nutzer riskiere. Der Software-Gigant will noch alle Untersuchungen über die Lücke abschliessen und dann entscheiden, welche Massnahmen dagegen getroffen werden sollten. Bis zum nächsten Patch-Day am 9. März dürfte ein möglicher Patch aber vermutlich nicht vorliegen.
geschrieben von Bluewin/Microsoft:


Luchs

kleinesrainer
kleinesrainer
Mitglied

Re: IE-Sicherheitslücke durch F1 Taste
geschrieben von kleinesrainer
als Antwort auf luchs35 vom 02.03.2010, 14:21:37
Luchsi,

du solltest besser auch die Finger von der F5-Taste lassen.

Guter Rat von Chefe.
Diese Lücke bleibt offen

Am ehesten erhälst du Hilfe mit der ALT-F4-Taste.

Linta
Linta
Mitglied

Re: IE-Sicherheitslücke durch F1 Taste
geschrieben von Linta
als Antwort auf kleinesrainer vom 02.03.2010, 15:57:13


Ohja Kleinesrainer, von der F5 - Taste lasse ich die Finger
seit du mich mal vor ewiger Zeit damit reingelegt hast.

Die Taste merkte ich mir ganz besonders.......

Linta

Anzeige

Mitglied_5ccaf87
Mitglied_5ccaf87
Mitglied

Re: IE-Sicherheitslücke durch F1 Taste
geschrieben von ehemaliges Mitglied
als Antwort auf luchs35 vom 02.03.2010, 14:21:37
Microsoft warnt vor einer neu entdeckten Schwachstelle im Internet Explorer (IE). Bis zur Behebung der Lücke sollte die F1-Taste lieber nicht gedrückt werden.

Wieso nur IÄ? Windows war schon immer ein Sicherheitsproblem, nicht nur in DE.

Abgesehen davon warnen wir schon seit einer Ewigkeit vor diesem Stück Appenzeller.
Siehe auch Bundesamt empfiehlt Einsatz von NoScript für den FireFox
schorsch
schorsch
Mitglied

Re: IE-Sicherheitslücke durch F1 Taste
geschrieben von schorsch
als Antwort auf luchs35 vom 02.03.2010, 14:21:37
@: "...Die Schwachstelle wurde vom Security-Experten Maurycy Prodeus entdeckt, der die ersten Details darüber bereits am vergangenen Freitag veröffentlicht hat. Microsoft kritisiert den Entdecker der Sicherheitslücke, weil dieser die Details zur Lücke publik gemacht habe..."

Erinnert mich an jene Meldeläufer der Antike, die als Überbringer schlechter Nachrichten hingerichtet wurden....
luchs35
luchs35
Mitglied

Re: IE-Sicherheitslücke durch F1 Taste
geschrieben von luchs35
als Antwort auf schorsch vom 03.03.2010, 10:04:06
Als technische Vollniete lass ich sowieso die Finger von allen Tasten, wo Zahlen drauf sind. KlRainer hat mir das mal sehr drastisch beigebracht

Mir kann also gar nix passieren!

Luchs
kirk
kirk
Mitglied

Re: IE-Sicherheitslücke durch F1 Taste
geschrieben von kirk
als Antwort auf schorsch vom 03.03.2010, 10:04:06
Kleinwinzigweich (Microsoft) ist halt ein Verfechter der These "Security by obscurity". Sicherheit durch Verdunklung

Anzeige