![]() |
|
|||||||
| Startseite | Registrieren | Hilfe | Suchen | Heutige Beiträge | Alle Foren als gelesen markieren |





![]() |
|
|
LinkBack | Themen-Optionen |
|
|
#1 |
|
Administrator
Registriert seit: 31.01.2008
Ort: Earth\EU\DE\Berlin
Alter: 49
Beiträge: 18.158
9 ********* Windows 7 Ultimate Officeversion: Office 2007 |
Über eine Sicherheitslücke im Internet Information Server manipulieren Online-Kriminelle aktuell massenhaft legale Webseiten. Die Panda Security Labore haben bereits über 282.000 Webseiten entdeckt, die von diesem Angriff betroffen sind – weitere kommen ständig hinzu.
Darüber hinaus wird die Situation dadurch verschlimmert, dass die meisten der betroffenen Webseiten stark frequentiert sind und keine Anzeichen auf verdächtige Aktionen aufweisen. Die Schwachstelle wird genutzt, um schädlichen SQL Code in alle Webseiten, die auf einem Internet Information Server gehostet sind, einzufügen. So werden Besucher von legalen Seiten auf schädliche Seiten umgeleitet. Dort findet eine Überprüfung des User-PCs nach Schwachstellen, die zum Einschleusen von Schädlingen aller Art genutzt werden können, statt. Panda Security rät allen Webmastern, deren Internetseiten auf einem Internet Information Server gehostet sind, so schnell wie möglich zu überprüfen, ob ihre Webseiten von diesem Angriff betroffen sind. Das festzustellen ist einfach: Manipulierte Webseiten enthalten in ihrem Quellcode einen String, der mit einem IFRAME Tag verbunden ist und der ein JavaSkript von der Seite www.nihaorr1.com lädt. Wenn dieser String tatsächlich im Quellcode auftaucht, sollte der verantwortliche Administrator des entsprechenden Servers in Kenntnis gesetzt werden, damit er die nötigen Sicherheitsmaßnahmen treffen und der geänderte Quellcode korrigiert werden kann. Angesichts der Menge der betroffenen Webseiten, könnten schon zahlreiche Anwender mit verschiedenen Schädlingen infiziert worden sein. Panda Security empfiehlt allen Usern ihre Systeme mit dem Online-Scanner "Panda ActiveScan 2.0" (www.infectedornot.com) kostenfrei nach Malware zu scannen. Der Online-Scanner basiert auf den Technologien des neuen Sicherheitsmodells "Collective Intelligence" und hat eine höhere Erkennungskapazität als installierte Sicherheitslösungen. |
|
|
![]() |
| Lesezeichen |
| Themen-Optionen | |
|
|
Ähnliche Themen
|
||||
| Thema | Autor | Forum | Antworten | Zuletzt |
| Sichere USB-Festplatte mit PIN-Code-Eingabe | BuckFix | News | 0 | 18.11.2008 15:56 |
| FileZilla Client 3.1.0.1 beseitigt Sicherheitslücke | BuckFix | News | 0 | 26.07.2008 09:25 |
| Release Candidate von Microsoft SQL Server 2008 | BuckFix | News | 0 | 16.06.2008 16:01 |
| Microsofts Rückzug vom HD-DVD Format | BuckFix | News | 0 | 24.02.2008 21:11 |
| OEM-Informationen in der Systemsteuerung einfügen | BuckFix | Windows Vista Tipps und Tricks | 0 | 17.02.2008 19:10 |