_
toggle menu eXmatrikulationsamt.de
online: 570 gäste

Wurm Netsky.p

nutzt alte Lücke des IE aus
Themen Layout: [Standard] · Linear · Outline Thema abonnieren | Thema versenden | Thema drucken
post 26 Mar 2004, 19:59
avatar
∴~∇~∞~Δ~Ξ
*********

Punkte: 7060
seit: 01.10.2003

QUOTE
Die Varianten der Würmer Bagle und Netsky werden immer zahlreicher. Bei Netsky haben die Hersteller von Antivirensoftware bereits die P-Variante gemeldet.

Das Besondere an ihm ist, dass er unter anderem eine alte Lücke in ungepatchten Versionen des 5.01 und 5.5 des Internet Explorer ausnutzt, bei der das Anschauen einer HTML-Mail ausreicht, um das beigefügte Attachment automatisch auszuführen.

Auch eine der vielen Bagle-Varianten -- Bagle.q -- infiziert Systeme über ein Sicherheitsloch im Internet Explorer 6.0, bei der das Lesen einer HTML-Mail zum Nachladen von bösartigem Code führt. Damit sind zwei Würmer unterwegs, die nicht mehr auf eine unüberlegte Aktion des Anwender, etwa den Doppelklick auf den Dateianhang, angewiesen sind.

Wie auch seine Vorgänger verbreitet sich Netsky.p von infizierten Systemen per E-Mail und über P2P-Netze. NAI und Trend Micro haben das Risiko für Netsky.p auf "Medium" erhöht. Anwender sollten ihre Viren-Signaturen aktualisieren. Sofern noch die älteren Versionen des Internet Explorer im Einsatz sind, sollten die Patches installiert werden. Abhilfe schafft auch die Deaktivierung der HTML-Ansicht im E-Mail-Client. Weitere Hinweise zu Viren und Würmern finden Sie auf den Antiviren-Seiten von heise Security.


Quelle: www.heise.de/newsticker

Hatte so einen heute auch mal im Email Kasten... yeahrite.gif


--------------------
∴ ~ ∇ ~ ∞ ~ ◊ ~ ☺ ~ ☼wie∞oben∞so∞unten☼ ~ ☻ ~ ■ ~ ∅ ~ Δ ~ Ξ
ProfilPM
AntwortenZitierenTOP
1 Nutzer liest/lesen dieses Thema (1 Gäste)
0 Mitglieder: