Angreifer setzen eine modifizierte Version des PoC der neu entdeckten Schwachstelle im Internet Explorer (IE) ein, um Internet-Nutzer breitflächig zu infizieren.
Eine Dating-Website, die dem beliebten Facebook-Design ähnelt, wurde präpariert, um Besucher zu infizieren, die den Microsoft Internet Explorer in den Versionen 6 bis 9 verwenden, der diese neu entdeckte Sicherheitslücke aufweist. Die Sicherheitslücke wird in CVE-2012-4969 beschrieben.
Auch das Bundesamt für Sicherheit in der Informationstechnik (BSI) warnt davor, den Microsoft-Browser zu verwenden, solange der Softwarehersteller kein Sicherheitsupdate herausgegeben hat, und stuft den Zero-Day als schwerwiegendes Problem ein.
Eine detaillierte Analyse des aktuellen Falls wird in Kürze folgen!
Bis jetzt lässt sich aber schon Folgendes sagen:
Microsoft hat schnell reagiert und innerhalb kürzester Zeit Anleitungen zur Verwendung entschärfender Kriterien, ein Fix-it sowie ein Update für die entsprechenden Internet Explorer-Versionen herausgegeben!
Wünschen Sie Informationen über die analysierte Webseite und Samples?
Kontakt: samplerequest [at] gdata.de