PortalDerWirtschaft.de



Suchmaschinenoptimierung mit PdW
mit Content-Marketing - Ihre News
English

Trend Micro warnt Firefox-Anwender vor Besuch der Friedensnobelpreis-Site


Von Trend Micro Deutschland GmbH

+++ Trend Micro Newsalert +++

+++ Trend Micro Newsalert +++ Hallbergmoos, den 28. Oktober 2010 - Kriminelle haben ein Schadprogramm in die offizielle Website des Friedensnobelpreises eingefügt. ...
Thumb Hallbergmoos, den 28. Oktober 2010 - Kriminelle haben ein Schadprogramm in die offizielle Website des Friedensnobelpreises eingefügt. Das ist an sich schon schlimm genug, doch kommt hinzu, dass die Gangster für ihren Angriff eine Zero-Day-Schwachstelle im Mozilla Firefox-Browser ausgenützt haben. Mozilla bestätigte auf dem eigenen Blog die Sicherheitslücke und will einen Patch dafür veröffentlichen, sobald dieser ausgetestet ist. Warum und wie das schädliche Skript für den Browser, das die Sicherheitslücke ausnutzt, dorthin kam, ist noch nicht geklärt. Zwar haben die Angreifer den Wirkungsgrad ihrer Attacke eingeschränkt und konzentrieren sich lediglich auf die Version 3.6 von Firefox (Die Sicherheitslücke betrifft die Versionen Firefox 3.5 und 3.6). Außerdem sind Systeme mit einer neueren Windows-Version (wie Vista, Windows 7, Server 2008 und Server 2008 R2) nicht betroffen. Das mindert aber die Gefahr, die diese Attacke darstellt, nicht im Geringsten, wenn man bedenkt, wie viele Anwender noch Windows XP im Einsatz haben. Wenn ein Anwender die Seite besucht, wird auch das Schadprogramm geladen und läuft nur in der Browserumgebung. Dabei wird es möglich, ohne Abfrage schädliche Programme von anderen Seiten zu laden und auf dem System des Besuchers auszuführen. Das heißt, Programmcode kann die Umgebung des Browsers verlassen und im Betriebssystem aktiv werden. Der Schädling - den die Sicherheitsexperten von Trend Micro als BKDR_NINDYA.A identifiziert haben - holt sich dann Befehle von einem Kontroll- und Kommandoserver. Dazu gehört das Herunterfahren des Opfersystems, aber auch das Löschen aller Dateien auf dem System. Mozilla empfiehlt als Schutz die Noscript-Erweiterung zu nutzen, bis ein Patch verfügbar ist. Auch gilt die neueste Firefox-Version 4 Beta als sicher. Trend Micro schützt Trend Micro schützt seine Anwender vor der beschriebenen Attacke über das Trend Micro? Smart Protection Network?. Diese Content- Sicherheitsinfrastruktur sorgt mit ihren eingebauten Webreputationsdiensten dafür, dass die Weiterleitung auf die bösartigen Webseiten unterbunden wird. Mithilfe des Dateireputationsdienstes erkennt die Software zudem bösartige Dateien und behandelt sie entsprechend. Trend Micro Deutschland GmbH Hana Goellnitz Zeppelinstraße 1 85399 Hallbergmoos +4981188990863 www.trendmicro.de Pressekontakt: phronesis PR GmbH Marcus Ehrenwirth Ulmer Straße 160 86156 Augsburg ehrenwirth@phronesis.de 0821444800 http://www.phronesis.de


Kommentare

Bewerten Sie diesen Artikel
Bewertung dieser Pressemitteilung 5 Bewertung dieser Pressemitteilung 2 Bewertungen bisher (Durchschnitt: 4.5)
Hinweis Für den Inhalt der Pressemitteilung ist der Einsteller, Marcus Ehrenwirth, verantwortlich.

Pressemitteilungstext: 318 Wörter, 2526 Zeichen. Artikel reklamieren
Keywords
Diese Pressemitteilung wurde erstellt, um bei Google besser gefunden zu werden.

Tragen Sie jetzt Ihre kostenlose Pressemitteilung ein!