Re: Verwendung veralteter Software
- From: "Juergen P. Meier" <nospam-2005@xxxxxxxx>
- Date: Thu, 21 Jul 2005 04:26:02 +0000 (UTC)
Andreas Kohlbach <ankman@xxxxxxxxx>:
> On Wed, 20 Jul 2005 17:37:31 +0200, Gabriele Neukam wrote:
>> On that special day, Andreas Kohlbach, (ankman@xxxxxxxxx) said...
>>
>>> Der wird sicher nicht nachgeladen, ausser vielleicht man benutzt noch
>>> die falsche Software (Internet Explorer). Vermutlich wird eine Seite mit
>>> einem Skript geladen, das Schadcode enthält. Aber eben nur für User des
>>> (nicht gepatchten?) Internet Explorers gefährlich.
>>
>> http://www.heise.de/newsticker/meldung/61875
>>
>> Anscheinend haben die sich die Mail und die Seiten (man beachte den
>> Plural), die sie aufruft, selbst angeschaut.
>
> Daraus:
>
>| Wer auf den Link klickt, um den vermeintlichen Phishing-Versuch zu
>| begutachten, bekommt nicht mit, dass der versteckte Frame im Hintergrund
>| versucht, sein System zu infizieren. Nach einer ersten Analyse sieht es
>| so aus, als werden dabei nur bekannte Schwachstellen des Internet
>| Explorer ausgenutzt, gegen die es bereits Patches gibt. Aufgrund der
>| Komplexität lässt sich jedoch derzeit nicht ausschließen, dass auch
>| bisher unbekannte Schwachstellen oder zumindest neue Variationen
>| darunter sind, die auch Systeme treffen könnten, die sich auf dem
>| aktuellen Stand befinden. Anwender sollten vorsichtshalber verdächtige
>| Links in Mails nicht anklicken.
>
> Was fehlt ist wieder der Hinweis, den Internet Explorer erst gar nicht
> mehr zu nutzen. Er ist der einzige, der VBSCRIPT, auf dem der versuchte
> Angriff beruht, interpretiert.
>
> Schade, dass Heise das zu selten schreibt.
Interessanterweise habe ich heute in der iX (dem einzigen Magazin aus
diesem Hause, dass ich noch lese) ein Stellenangebot des Heise
Zeitschriftenverlages fuer die Position eines Redakteurs im Fachgebiet
Computersicherheit fuer das c't Magazin entdeckt.
Scheinbar ist ihnen der Mangel an kompetenten Leuten zu diesem Thema
nicht entgangen. Immerhin. Bleibt zu hoffen, dass diese Stelle
moeglichst bald durch jemanden mit Kompetenz ausgefuellt wird.
Juergen
--
Juergen P. Meier - "This World is about to be Destroyed!"
.
- References:
- Re: Verwendung veralteter Software (was: Gefakte Rechnung Online Mails von Telekom / T-Com)
- From: Gabriele Neukam
- Re: Verwendung veralteter Software
- From: Andreas Kohlbach
- Re: Verwendung veralteter Software (was: Gefakte Rechnung Online Mails von Telekom / T-Com)
- Prev by Date: Re: Verwendung veralteter Software
- Next by Date: Re: ntsvcfg - Frage
- Previous by thread: Re: Verwendung veralteter Software
- Next by thread: Re: Verwendung veralteter Software
- Index(es):
Relevant Pages
|