Neue kritische IE-Sicherheitslücke

Hardware, Software, Webdesign & Coding.

Moderator: Katana

Antworten
Benutzeravatar
Kane32
Beiträge: 1467
Registriert: Di Mai 28, 2002 12:01 am

Neue kritische IE-Sicherheitslücke

Beitrag von Kane32 »

Damit nachher nicht gesagt wird, man hätte euch nicht gewarnt:
http://www.spiegel.de/netzwelt/technolo ... 55,00.html
Der nächste Wurm kommt bestimmt....
Den Patch gibts hier:
http://www.microsoft.com/windows/ie/dow ... efault.asp
Trissi, ich liebe dich!!
Benutzeravatar
Enlil
Beiträge: 4280
Registriert: Sa Jan 20, 2001 1:01 am

Beitrag von Enlil »

Machts wie ich holt euch Mozilla. dann seit iihr auch direkt die Sicherheitslücke Outlook los. Außerdem ist Mozilla weit komfortabler und zudem nicht von M$
Benutzeravatar
Kane32
Beiträge: 1467
Registriert: Di Mai 28, 2002 12:01 am

Beitrag von Kane32 »

Machts wie ich holt euch Mozilla. dann seit iihr auch direkt die Sicherheitslücke Outlook los. Außerdem ist Mozilla weit komfortabler und zudem nicht von M$
Lies dir lieber mal den Spiegel Artikel durch...
Diese Sicherheitslücke betrifft auch die nicht-IE-Nutzer!
Es reicht wenn er installiert ist!
Trissi, ich liebe dich!!
Benutzeravatar
Matthias
Beiträge: 1083
Registriert: Mo Nov 29, 1999 1:01 am

Beitrag von Matthias »

Das ist ja noch garnichts, was ich viel kritischer finde ist das hier: http://www.heise.de/newsticker/data/dab-18.08.03-000/ . Da braucht nur einer dieser 150000 User Serverbetreiber mal 'nen fiesen tag haben, 'nen Exploit dafuer schreiben (wenn nicht schon einer kursiert) und schon hast du 'ne Waffe die diese paar hundert Rechner die ""normale"" Scriptkiddies in ihren botnets haben um DDoS attacken zu fahren wie kinderspielzeug aussehen laesst. Und das ohne grossen Arbeitsaufwand wie erst mal riesige IP bereiche scannen zu muessen wie es bisher war... die Adresse der infizierbaren Rechner bekommt man sozusagen frei Haus geliefert.

Von den 2098 eMule clients die ich gerade in meiner Statistik habe sind nur 738 mit der nicht mehr angreifbaren v0.30a ausgeruestet, der rest (1362, 65%!!!) sind noch mit v0.29 und kleiner unterwegs. Das bedeutet hochgerechnet auf 'nen 150000 user server sind fast 100000 moegliche Kandidaten fuer so 'ne Attacke... fluktuation dadurch das sich andauernd Leute abmelden und dafuer neue anmelden garnicht mit einberechnet. Ich wette wenn man das paar tage laufen laesst wuerde man schnell 'ne million Rechner zusammenbekommen. Damit duerfte man, genuegend kriminelle energie vorausgesetzt, genuegend Leistung zusammen haben um z.B. mal eben das Internet abzuschalten indem man saemtliche Root Server auf einmal angreift.

-- Matthias (wenn ich Osama waere wuerde ich jetzt ganz schnell anfangen programmieren zu lernen ;) )
Benutzeravatar
Enlil
Beiträge: 4280
Registriert: Sa Jan 20, 2001 1:01 am

Beitrag von Enlil »

Naja nächstes mal erst lesen dann schreiben. (o'_'o)
Aber der Spiegelartikel, bzw. der, der da irgendwie eingeschoben ist beweist, dass ich voll auf der Trendwelle surfe 8)

EDIT:

Oh, Oh, Oh :shock: :
Auch für die konsequente ""katholische"" Empfängnisverhütung bietet Microsofts Support Anleitungen. Der Aufwand der Deinstallation verschiedener IE-Versionen ist zum Teil aber erheblich und Anfängern nicht anzuraten.
Ist der IE nicht laut Microsoft ein fest in Windows verankerter Teil des Betriebsystems?! Da gab es doch mal diesen Prozess... Tja, so kann man sich selber als Lügner outen! :)
Benutzeravatar
Enlil
Beiträge: 4280
Registriert: Sa Jan 20, 2001 1:01 am

???????????

Beitrag von Enlil »

Habe mir das Patch für Win 2000 mit SP3 gezogen (was ich habe), aber der führt es nicht aus, weil das Patch eben dies voraussetze. Jetzt habe ich außerdem das Patch für IE 6 SP1 gezogen und für Ie 5.5 Sp2. Der führt die alle aus dem selben Grund nicht aus. Sonst gibt es nurnoch das patch frü win Xp, was ich aber nicht habe. Un nu????
Antworten