Weiterempfehlen   Leserbrief
29.05.2008
Druckversion
powered by

Per Exploit-Code gelangt der Schädling auf den Rechner

Trojaner-Warnung: Flashplayer weist Lücke auf (Update)

Markus Henkel

Trojaner-Warnung: Flashplayer weist Lücke auf (Update)

Eine neue Warnung des Sicherheitsunternehmens Symantec beschreibt eine Sicherheitslücke in Adobes Flash Player. Diese Lücke soll laut Symantec bereits aktiv von Webseiten missbraucht worden sein. Einige Seiten sind schon jetzt mit Trojanern bestückt, die sich dann beim Besuch der Seiten und Öffnen des Flashplayers auf dem Rechner einnisten. Ein Update ist bisher Fehlanzeige.

Das Update finden Sie am Ende des Artikels

Chinesische Server sollen Schuld an den Angriffen sein. Die Domains wuqing17173, woa117.cn aber auch playonline.com, welche sich gegenüber den chinesischen Servern erst einmal seriös liest, sind mit dem Exploit-Code infiziert. Dieser Code wird von eingeschleusten Links in gehackten Web-Auftritten, beispielsweise mit iframes, aufgerufen, um auf die Rechner Trojaner einzuschleusen.

Mehr als 20.000 Seiten infiziert

Laut Symantec verweisen bereits mehr als 20.000 gehackte Seiten auf den chinesischen Server woai117.cn. Dies hat die Sicherheitsfirma ganz einfach per Google-Suche feststellen können. Da es zurzeit noch kein Update von Adobe gibt, ist es für den User wichtig, einfache Sicherheitstools zu benutzen.

Im Gegensatz zu großen Firmen, wo ein Netzwerkadministrator per Internet-Gateway bestimmte Server einfach blocken kann, sollten private Anwender auf den Browser Firefox zurückgreifen. Dieser besitzt mit den Add-Ons Flashblock und NoScript die Möglichkeit, eingebettete Flash-Objekte erst einmal zu blocken. Erst wenn der User sie aktiviert, öffnet sich der Player.

Microsoft-Liebhaber sollten dagegen vorsichtiger sein. Da der Internet Explorer noch keinen eigenen Flash-Blocker besitzt, ist ein Deinstallieren des Flashplayers unumgänglich. Geübte Anwender können sich aber auch mit dem Setzen des Killbits für die Class ID d27cdb6e-ae6d-11cf-96b8-444553540000 vor den Angriffen schützen ("Kill Bit" ist ein spezifischer Wert für den DWORD-Wert "Compatibility Flags" des ActiveX-Steuerelements in der Registrierung. Dazu finden Sie in den Links zum Thema eine Anleitung von Microsoft).

Update 29.05.2008: Verwirrung statt Entwarnung

Symantec gibt eine Warnung heraus und versucht jetzt im Nachhinein heraus zu finden, ob sie berechtigt war. Adobe und McAfee beteiligen sich an den Überprüfungen. Nach Untersuchungen von Adobe scheint die aktuellste Version des Flash-Players 9.0.124.0 doch nicht betroffen zu sein. Symantec pflichtet insofern bei, als das die schädliche Datei unter Linux den Flash-Player zum Absturz bringe. Laut Adobe ein gewolltes Verhalten, das die Ausführung von Schadcode verhindere.

Laut McAfee schließt die Version 9.0.124.0 des Flash-Players die Lücken, die die aktuelle schädliche Flash-Datei ausnutzt. Da der Firma die Datei aber nicht vorliegt, könne sie aber nicht gänzlich ausschließen, dass es nicht auch in der aktuellen Version Lücken gebe. Momentan herrscht also Verwirrung. Keines der drei Unternehmen ist sich sicher, dass die aktuelle Version des Flash-Players sicher ist. Eine Entwarnung gibt also noch nicht.


Weitere Artikel zum Thema

Links zum Artikel

Druckversion | Kommentare


Mehr über: Trojaner, Sicherheit


Jetzt sind Sie dran.
Kommentieren


News Flash, am 22.11.2008 23:03

Trojaner-Warnung: Flashplayer weist Lücke auf (Update)

Was sagen Sie dazu?



Diesen Artikel verlinken
HTML-Code

Code zum Einbinden in ein Forum

Kopieren Sie den Code und fügen Sie diesen auf der gewünschte Seite ein

Creative Commons License Dieser Artikel steht unter einer Creative Commons-Lizenz.

Werbung


Top Virenschutz-Programme

Sicher im Internet

Sicher im Internet

Wer seiner Standard-Software traut, der sollte sich nicht wundern, wenn plötzlich ein Virus oder Trojaner entdeckt wird. Netzwelt erklärt, wie man ein PC-System absichert.

Top Anti-Virus Vollversionen

Virenschutz

Welche Software den PC wirklich vor Viren schützt und welche Updates Sie auf jeden Fall installieren sollten, zeigen wir Ihnen in unserem ausführlichen Special zum Thema Virenschutz.

Email Sicherheit

eMail Sicherheit

Phishing ist wohl das bekannteste Phänomem, wenn es um Sicherheit und Emails geht. Dabei ist es so einfach seinen Mailer richtig einzustellen und damit die größten Gefahren direkt abzuwehren.

Virenschutz mit Avira AntiVir

Aviras AntiVir ist das Flaggschiff der Antiviren-Programme, das Beste daran: Es ist für Provatanwender kostenlos.

akuma.de - Unser Musikdienst

Dramaking von Franky Kubrick Meine Grössten Erfolge von Wolfgang Petry Wahnsinn - Die Hits Von'79 Bis'95 von Bap Mein Geheimnis&Interview Bonus Track von Götz Alsmann Come Away With Me von Norah Jones A Collection Of Roxette Hits! Their 20 Greatest Songs! von Roxette
akuma.de - Das digitale Kaufhaus für Musik

Service-Angebote der netzwelt

Werbung


nach oben
Aktuell
Software Updates
Top Downloads
Downloadarchiv
Downloads per RSS
Software-Anleitungen
Video Anleitungen
Audio Anleitungen
Sicherheits Anleitungen
Anleitungen Übersicht
Software-Specials
Filesharing
Firefox
Google Earth
Windows Vista
Beliebte Freeware-Pakete
Video Freeware
Windows Vista Freeware
Foto Freeware
Windows XP Freeware

Wählen Sie aus über 3.000 Downloads die richtigen Programme für sich aus. Von Sicherheits-Software über Tuning-Tools und Bildschirmschoner oder sogar Spiele. Alle Downloads sind kostenlos. Wir unterscheiden zwischen Freeware (komplett kostenlos) und Shareware (Probeversion). Die Software wurde auf Funktionalität getestet und Viren geprüft und um Anleitungen, Testergebnisse, Tipps und Screenshots erweitert.

RSS Feed abonnieren Nie mehr ein Update dieser Seite verpassen?
Hier klicken, um netzwelt.de zu abonnieren!

Copyright © 2008 by netzwelt.de - Trojaner-Warnung: Flashplayer weist Lücke auf (Update) - Per Exploit-Code gelangt der Schädling auf den Rechner
H2 media factory GmbH Impressum | Presse | Kooperationen | Werbung | Rechtliche Hinweise | Sitemap | Jobs