{"id":144156,"date":"2013-11-11T12:04:02","date_gmt":"2013-11-11T10:04:02","guid":{"rendered":"http:\/\/www.borncity.com\/blog\/?p=144156"},"modified":"2019-01-16T17:41:05","modified_gmt":"2019-01-16T16:41:05","slug":"sicherheitslcke-ie-7-bis-9-betroffen","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2013\/11\/11\/sicherheitslcke-ie-7-bis-9-betroffen\/","title":{"rendered":"Sicherheitsl&uuml;cke: IE 7 bis 9\/10 betroffen"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline\" src=\"http:\/\/web.archive.org\/web\/20150820154630\/http:\/\/img89.imageshack.us\/img89\/3539\/5tx8.jpg\" align=\"left\"\/>Morgen ist zwar wieder Patchday bei Microsoft. Aber ob die jetzt von den Sicherheitsforschern bei FireEye entdeckte Sicherheitsl\u00fccke im IE geschlossen wird, wage ich zu bezweifeln. <\/p>\n<p><!--more--><\/p>\n<p>Die <a href=\"https:\/\/web.archive.org\/web\/20150130025500\/http:\/\/blogs.technet.com\/b\/michaelkranawetter\/archive\/2013\/09\/17\/fix-it-schlie-223-t-sicherheitsl-252-cke-in-internet-explorer.aspx\" target=\"_blank\">letzte gro\u00dfe Sicherheitsl\u00fccke im IE<\/a> wurde ja erst am 17. September 2013 mit einem <a href=\"http:\/\/www.t-online.de\/computer\/sicherheit\/id_65555848\/internet-explorer-microsoft-bringt-notfall-patch-fuer-zero-day-luecke.html\" target=\"_blank\">Notfall-Update<\/a> gefixt. Jetzt gibt es eine neue L\u00fccke. In <a href=\"http:\/\/web.archive.org\/web\/20141111145547\/http:\/\/www.fireeye.com\/blog\/technical\/2013\/11\/new-ie-zero-day-found-in-watering-hole-attack.html\" target=\"_blank\">diesem Blog-Beitrag<\/a> von letztem Freitag machen die Mannen von Fireeye auf einen Zero Day Exploit aufmerksam, der im Internet Explorer lauert und wohl auch ausgenutzt wird. Beim Besuch einer infizierten Webseite (es wurde eine infizierte US-Website gefunden) kann diese \u00fcber einen Speicher\u00fcberlauf einen Angriff starten. <\/p>\n<p>Laut Blog-Eintrag zielt der momentane Angriff auf englische Browserversionen \u2013 es ist aber anzunehmen, dass auch internationale Browserversionen angreifbar sind. Diese nicht abgefangene Schwachstelle in der Speicherverwaltung trifft unter Windows XP den Internet Explorer 7 und 8. In Windows 7 sind die Internet Explorer Versionen 7, 9 und 10 tangiert. <\/p>\n<p>Eine weitere Infos finden sich auch <a href=\"http:\/\/www.spiegel.de\/netzwelt\/web\/sicherheitsluecke-im-internet-explorer-7-8-und-9-entdeckt-a-932855.html\" target=\"_blank\">bei Spiegel Online<\/a> \u2013 wobei der Artikel aber f\u00e4lschlicherweise Entwarnung f\u00fcr die IE-Versionen 9 und 10 gibt! Im FireEye-Blog wird ganz klar darauf hingewiesen, dass (auf Basis vorhandener Analysen) auch der IE 9 und 10 in Windows 7 betroffen sind. Windows 7-Nutzer k\u00f6nnen aber auf den k\u00fcrzlich vorgestellten Internet Explorer 11 upgraden \u2013 der diese L\u00fccke nicht aufweist. Wie es mit Windows 8 und dem Internet Explorer 10 ausschaut, geht aus dem FireEye-Blog-Beitrag nicht hervor. Windows Vista ist auch nicht behandelt \u2013 aber man sollte von einer Sicherheitsl\u00fccke in den vorhandenen IE-Versionen ausgehen.<\/p>\n<p><strong>Links:<\/strong><br \/>a1: <a href=\"http:\/\/web.archive.org\/web\/20141111145547\/http:\/\/www.fireeye.com\/blog\/technical\/2013\/11\/new-ie-zero-day-found-in-watering-hole-attack.html\" target=\"_blank\">FireEye-Blog-Beitrag zur Sicherheitsl\u00fccke<\/a><br \/>a2: <a href=\"http:\/\/www.spiegel.de\/netzwelt\/web\/sicherheitsluecke-im-internet-explorer-7-8-und-9-entdeckt-a-932855.html\" target=\"_blank\">Artikel in Spiegel Online mit Hinweisen<\/a><br \/>a3: <a href=\"https:\/\/borncity.com\/blog\/2013\/11\/08\/internet-explorer-11-fr-windows-7-freigegeben\/\" target=\"_blank\">Internet Explorer 11 f\u00fcr Windows 7 freigegeben<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Morgen ist zwar wieder Patchday bei Microsoft. Aber ob die jetzt von den Sicherheitsforschern bei FireEye entdeckte Sicherheitsl\u00fccke im IE geschlossen wird, wage ich zu bezweifeln.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[4295,1782,4325],"class_list":["post-144156","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-internet-explorer","tag-sicherheitslucke","tag-windows"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/144156","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=144156"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/144156\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=144156"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=144156"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=144156"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}