01.10.06 (20.50)
Das Internet Storm Center hat Alarmstufe Gelb ausgerufen, weil der kürzlich veröffentlichte Exploit zu massiven Schäden führen kann.
Webview - Lücke wird massiv ausgenutzt
Alarmstufe Gelb ist eine Stufe vor Rot. Wir haben in den vergangenen Tagen von dem Exploit und seinen Folgen hier berichtet. Nun wurde gemeldet, daß dieses Sicherheitsrisiko im großen Stil ausgenutzt wird. Man kann selbst sicheren Web-Angeboten nicht mehr trauen, harmlose IFrames werden zu Schleudern von Schädlingen.
Es wird dringend empfohlen die Ausführung des AktiveX Controls zu verhindern. Das geht auf mehrere Arten:
1.Sicherheitstufe im IE auf Hoch setzen
2. Andere Browser verwenden, die kein ActiveX ausführen, z.B. FireFox oder Opera
3. Killbit setzen
4. Auf den Patch von Microsoft warten, der am 10.10.2006 folgen soll.
Paulemann
Quelle und weitere Infos: http://www.heise.de