{"id":135,"date":"2014-04-29T08:38:03","date_gmt":"2014-04-29T06:38:03","guid":{"rendered":"https:\/\/schwarzer.de\/blog\/?p=135"},"modified":"2020-09-21T14:40:21","modified_gmt":"2020-09-21T12:40:21","slug":"zero-day-exploit-im-microsoft-internet-explorer","status":"publish","type":"post","link":"https:\/\/schwarzer.de\/blog\/zero-day-exploit-im-microsoft-internet-explorer\/","title":{"rendered":"Zero-Day-Exploit im Microsoft Internet Explorer: und t\u00e4glich gr\u00fc\u00dft das Murmeltier"},"content":{"rendered":"<p><!-- <ezTOC> -->Erneut ist eine kritische Sicherheitsl\u00fccke im  Microsoft Internet Explorer gefunden worden. Besonders pikant: Der Exploit ist seit Version 6 vorhanden und wird bereits aktiv f\u00fcr Angriffe benutzt.<\/p>\n<p>Am 26. April 2014 hat Microsoft die Existenz eines weiteren  Zero-Day-Exploits im Internet-Explorer einger\u00e4umt. Durch einen Bug im Flash-Plugin sei es demnach m\u00f6glich, \u00fcber \u201eRemote Code Execution\u201c Schadcode auszuf\u00fchren. <\/p>\n<p>Bei dieser Art von Attacke verschafft sich der Angreifer zun\u00e4chst unberechtigten Zugriff auf den Arbeitsspeicher des Rechners, um dort im ersten Schritt den Schadcode zu hinterlegen. Im Anschluss daran \u00fcbernimmt er die Kontrolle \u00fcber den \u201eInstruction Pointer\u201c eines laufenden Prozesses. Dieser zeigt auf die Stelle im Speicher, an der die n\u00e4chste auszuf\u00fchrende Anweisung hinterlegt ist. Der findige Leser wird bereits gemerkt haben, worauf es nun hinausl\u00e4uft: Der Angreifer manipuliert den \u201eInstruction Pointer\u201c dahingehend, dass er auf den eingeschleusten Schadcode zeigt, wodurch dieser vom Rechner ausgef\u00fchrt wird.<br \/>\nAuf diese Weise l\u00e4sst sich die Kontrolle \u00fcber das System komplett \u00fcbernehmen.<\/p>\n<p>An und f\u00fcr sich ist ein solcher Bug nichts ungew\u00f6hnliches, die \u201eRemote Code Execution\u201c  ist schlie\u00dflich eines der weitesten verbreiteten Sicherheitsprobleme im Web \u00fcberhaupt. Doch trotzdem sollten Nutzer des Internet Explorers diese Nachricht nicht leichtfertig abtun, sondern aktiv werden. Denn auch wenn es noch kein offizielles Update gibt, das die Sicherheitsl\u00fccke schlie\u00dft, kann man sich mit einigen manuell vorgenommenen Einstellungen absichern.<\/p>\n<p>Setzen sie unter \u201eExtras\/Internetoptionen\u201c bei folgenden Punkten einen Haken:<\/p>\n<ul>\n<li>64-Bit-Prozesse f\u00fcr erweiterten gesch\u00fctzten Modus aktivieren<\/li>\n<li>Erweiterten gesch\u00fctzten Modus aktivieren<\/li>\n<\/ul>\n<p>Dies ist jedoch nur in den Versionen 10 und 11 m\u00f6glich. Sollten Sie eine \u00e4ltere Version nutzen, ist ein direkter Umstieg auf die aktuellste Version (oder einen anderen Browser) dringend zu empfehlen.<\/p>\n<p>Entdeckt wurde die Schwachstelle vom Sicherheitsunternehmen \u201eFire Eye\u201c, das mit einem detaillierten Bericht auf das Problem aufmerksam machte. Im Rahmen dieses Berichts stellten sie zus\u00e4tzlich fest, dass die gefundene Sicherheitsl\u00fccke bereits aktiv ausgenutzt wird. Auch wenn sich \u201eFire Eye\u201c zur genauen Beschaffenheit dieser Attacken noch nicht ge\u00e4u\u00dfert hat, klingt in dem Artikel an, dass es nicht um Einzelf\u00e4lle, sondern um gro\u00dffl\u00e4chige, organisierte Angriffe geht. Ob diese Einsch\u00e4tzung in einer Verbindung zur im Bericht beil\u00e4ufig eingeworfenen Bemerkung steht, dass die Sicherheitssoftware von \u201eFire Eye\u201c in Tests effektiv vor der Sicherheitsl\u00fccke sch\u00fctzte, bleibt dabei der Phantasie des Lesers \u00fcberlassen.<\/p>\n<p>Falls nun jemand das Gef\u00fchl haben sollte, ein Deja Vu zu erleben: Ja, das ist absolut gerechtfertigt. \u201eFire Eye\u201c hatte bereits im Februar diesen Jahres einen Zero-Day-Exploit im Internet Explorer aufgedeckt. Diesem Fund wiederum ging ein im November letzten Jahres von \u201eFire Eye\u201c entdeckter Zero-Day-Exploit im IE voraus. Nimmt man an, dass sich dieses Muster fortsetzt, k\u00f6nnen wir uns also irgendwann um Juli herum wieder auf News zum Thema freuen.<!-- <\/ezTOC> --><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Erneut ist eine kritische Sicherheitsl\u00fccke im Microsoft Internet Explorer gefunden worden. Besonders pikant: Der Exploit ist seit Version 6 vorhanden [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":1340,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[109],"tags":[],"features_image":"https:\/\/schwarzer.de\/blog\/wp-content\/uploads\/2014\/04\/Microsoft-Internet-Explorer.jpg","rk_cat":null,"rk_date":"29.04.2014","yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v18.1 - https:\/\/yoast.com\/wordpress\/plugins\/seo\/ -->\n<title>Zero-Day-Exploit im Microsoft Internet Explorer: und t\u00e4glich gr\u00fc\u00dft das Murmeltier - Schwarzer.de Blog<\/title>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/schwarzer.de\/blog\/zero-day-exploit-im-microsoft-internet-explorer\/\" \/>\n<meta property=\"og:locale\" content=\"de_DE\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Zero-Day-Exploit im Microsoft Internet Explorer: und t\u00e4glich gr\u00fc\u00dft das Murmeltier - Schwarzer.de Blog\" \/>\n<meta property=\"og:description\" content=\"Erneut ist eine kritische Sicherheitsl\u00fccke im Microsoft Internet Explorer gefunden worden. Besonders pikant: Der Exploit ist seit Version 6 vorhanden [&hellip;]\" \/>\n<meta property=\"og:url\" content=\"https:\/\/schwarzer.de\/blog\/zero-day-exploit-im-microsoft-internet-explorer\/\" \/>\n<meta property=\"og:site_name\" content=\"Schwarzer.de Blog\" \/>\n<meta property=\"article:published_time\" content=\"2014-04-29T06:38:03+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2020-09-21T12:40:21+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/schwarzer.de\/blog\/wp-content\/uploads\/2014\/04\/Microsoft-Internet-Explorer.jpg\" \/>\n\t<meta property=\"og:image:width\" content=\"1080\" \/>\n\t<meta property=\"og:image:height\" content=\"378\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/jpeg\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Geschrieben von\" \/>\n\t<meta name=\"twitter:data1\" content=\"Hans-J\u00fcrgen Schwarzer\" \/>\n\t<meta name=\"twitter:label2\" content=\"Gesch\u00e4tzte Lesezeit\" \/>\n\t<meta name=\"twitter:data2\" content=\"2 Minuten\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\/\/schema.org\",\"@graph\":[{\"@type\":\"WebSite\",\"@id\":\"https:\/\/schwarzer.de\/blog\/#website\",\"url\":\"https:\/\/schwarzer.de\/blog\/\",\"name\":\"Schwarzer.de Blog\",\"description\":\"\",\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\/\/schwarzer.de\/blog\/?s={search_term_string}\"},\"query-input\":\"required name=search_term_string\"}],\"inLanguage\":\"de-DE\"},{\"@type\":\"ImageObject\",\"@id\":\"https:\/\/schwarzer.de\/blog\/zero-day-exploit-im-microsoft-internet-explorer\/#primaryimage\",\"inLanguage\":\"de-DE\",\"url\":\"https:\/\/schwarzer.de\/blog\/wp-content\/uploads\/2014\/04\/Microsoft-Internet-Explorer.jpg\",\"contentUrl\":\"https:\/\/schwarzer.de\/blog\/wp-content\/uploads\/2014\/04\/Microsoft-Internet-Explorer.jpg\",\"width\":1080,\"height\":378,\"caption\":\"Zero-Day-Exploit im Microsoft Internet Explorer: und t\u00e4glich gr\u00fc\u00dft das Murmeltier\"},{\"@type\":\"WebPage\",\"@id\":\"https:\/\/schwarzer.de\/blog\/zero-day-exploit-im-microsoft-internet-explorer\/#webpage\",\"url\":\"https:\/\/schwarzer.de\/blog\/zero-day-exploit-im-microsoft-internet-explorer\/\",\"name\":\"Zero-Day-Exploit im Microsoft Internet Explorer: und t\u00e4glich gr\u00fc\u00dft das Murmeltier - Schwarzer.de Blog\",\"isPartOf\":{\"@id\":\"https:\/\/schwarzer.de\/blog\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\/\/schwarzer.de\/blog\/zero-day-exploit-im-microsoft-internet-explorer\/#primaryimage\"},\"datePublished\":\"2014-04-29T06:38:03+00:00\",\"dateModified\":\"2020-09-21T12:40:21+00:00\",\"author\":{\"@id\":\"https:\/\/schwarzer.de\/blog\/#\/schema\/person\/b4ffeb0c116fc217c80baefd49bc381a\"},\"breadcrumb\":{\"@id\":\"https:\/\/schwarzer.de\/blog\/zero-day-exploit-im-microsoft-internet-explorer\/#breadcrumb\"},\"inLanguage\":\"de-DE\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\/\/schwarzer.de\/blog\/zero-day-exploit-im-microsoft-internet-explorer\/\"]}]},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\/\/schwarzer.de\/blog\/zero-day-exploit-im-microsoft-internet-explorer\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Startseite\",\"item\":\"https:\/\/schwarzer.de\/blog\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Zero-Day-Exploit im Microsoft Internet Explorer: und t\u00e4glich gr\u00fc\u00dft das Murmeltier\"}]},{\"@type\":\"Person\",\"@id\":\"https:\/\/schwarzer.de\/blog\/#\/schema\/person\/b4ffeb0c116fc217c80baefd49bc381a\",\"name\":\"Hans-J\u00fcrgen Schwarzer\",\"image\":{\"@type\":\"ImageObject\",\"@id\":\"https:\/\/schwarzer.de\/blog\/#personlogo\",\"inLanguage\":\"de-DE\",\"url\":\"https:\/\/secure.gravatar.com\/avatar\/64690c1ea3ab46fac7afd4778bc78364?s=96&d=mm&r=g\",\"contentUrl\":\"https:\/\/secure.gravatar.com\/avatar\/64690c1ea3ab46fac7afd4778bc78364?s=96&d=mm&r=g\",\"caption\":\"Hans-J\u00fcrgen Schwarzer\"},\"description\":\"Hans-J\u00fcrgen Schwarzer leitet die Digital-Agentur schwarzer.de software + internet gmbh. Als Unternehmer und Verleger in Personalunion wie auch als leidenschaftlicher Blogger geh\u00f6rt er zu den Hauptautoren verschiedener Online-Magazine. Innerhalb seiner breiten Palette an Themen liegen dem Mainzer Lokalpatrioten dabei vermeintlich \u201eschr\u00e4ge\u201c Ideen und technische Novit\u00e4ten besonders am Herzen - Nerdstuff, wie es heute hei\u00dft.\",\"url\":\"#\"}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"Zero-Day-Exploit im Microsoft Internet Explorer: und t\u00e4glich gr\u00fc\u00dft das Murmeltier - Schwarzer.de Blog","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/schwarzer.de\/blog\/zero-day-exploit-im-microsoft-internet-explorer\/","og_locale":"de_DE","og_type":"article","og_title":"Zero-Day-Exploit im Microsoft Internet Explorer: und t\u00e4glich gr\u00fc\u00dft das Murmeltier - Schwarzer.de Blog","og_description":"Erneut ist eine kritische Sicherheitsl\u00fccke im Microsoft Internet Explorer gefunden worden. Besonders pikant: Der Exploit ist seit Version 6 vorhanden [&hellip;]","og_url":"https:\/\/schwarzer.de\/blog\/zero-day-exploit-im-microsoft-internet-explorer\/","og_site_name":"Schwarzer.de Blog","article_published_time":"2014-04-29T06:38:03+00:00","article_modified_time":"2020-09-21T12:40:21+00:00","og_image":[{"width":1080,"height":378,"url":"https:\/\/schwarzer.de\/blog\/wp-content\/uploads\/2014\/04\/Microsoft-Internet-Explorer.jpg","type":"image\/jpeg"}],"twitter_card":"summary_large_image","twitter_misc":{"Geschrieben von":"Hans-J\u00fcrgen Schwarzer","Gesch\u00e4tzte Lesezeit":"2 Minuten"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"WebSite","@id":"https:\/\/schwarzer.de\/blog\/#website","url":"https:\/\/schwarzer.de\/blog\/","name":"Schwarzer.de Blog","description":"","potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/schwarzer.de\/blog\/?s={search_term_string}"},"query-input":"required name=search_term_string"}],"inLanguage":"de-DE"},{"@type":"ImageObject","@id":"https:\/\/schwarzer.de\/blog\/zero-day-exploit-im-microsoft-internet-explorer\/#primaryimage","inLanguage":"de-DE","url":"https:\/\/schwarzer.de\/blog\/wp-content\/uploads\/2014\/04\/Microsoft-Internet-Explorer.jpg","contentUrl":"https:\/\/schwarzer.de\/blog\/wp-content\/uploads\/2014\/04\/Microsoft-Internet-Explorer.jpg","width":1080,"height":378,"caption":"Zero-Day-Exploit im Microsoft Internet Explorer: und t\u00e4glich gr\u00fc\u00dft das Murmeltier"},{"@type":"WebPage","@id":"https:\/\/schwarzer.de\/blog\/zero-day-exploit-im-microsoft-internet-explorer\/#webpage","url":"https:\/\/schwarzer.de\/blog\/zero-day-exploit-im-microsoft-internet-explorer\/","name":"Zero-Day-Exploit im Microsoft Internet Explorer: und t\u00e4glich gr\u00fc\u00dft das Murmeltier - Schwarzer.de Blog","isPartOf":{"@id":"https:\/\/schwarzer.de\/blog\/#website"},"primaryImageOfPage":{"@id":"https:\/\/schwarzer.de\/blog\/zero-day-exploit-im-microsoft-internet-explorer\/#primaryimage"},"datePublished":"2014-04-29T06:38:03+00:00","dateModified":"2020-09-21T12:40:21+00:00","author":{"@id":"https:\/\/schwarzer.de\/blog\/#\/schema\/person\/b4ffeb0c116fc217c80baefd49bc381a"},"breadcrumb":{"@id":"https:\/\/schwarzer.de\/blog\/zero-day-exploit-im-microsoft-internet-explorer\/#breadcrumb"},"inLanguage":"de-DE","potentialAction":[{"@type":"ReadAction","target":["https:\/\/schwarzer.de\/blog\/zero-day-exploit-im-microsoft-internet-explorer\/"]}]},{"@type":"BreadcrumbList","@id":"https:\/\/schwarzer.de\/blog\/zero-day-exploit-im-microsoft-internet-explorer\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Startseite","item":"https:\/\/schwarzer.de\/blog\/"},{"@type":"ListItem","position":2,"name":"Zero-Day-Exploit im Microsoft Internet Explorer: und t\u00e4glich gr\u00fc\u00dft das Murmeltier"}]},{"@type":"Person","@id":"https:\/\/schwarzer.de\/blog\/#\/schema\/person\/b4ffeb0c116fc217c80baefd49bc381a","name":"Hans-J\u00fcrgen Schwarzer","image":{"@type":"ImageObject","@id":"https:\/\/schwarzer.de\/blog\/#personlogo","inLanguage":"de-DE","url":"https:\/\/secure.gravatar.com\/avatar\/64690c1ea3ab46fac7afd4778bc78364?s=96&d=mm&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/64690c1ea3ab46fac7afd4778bc78364?s=96&d=mm&r=g","caption":"Hans-J\u00fcrgen Schwarzer"},"description":"Hans-J\u00fcrgen Schwarzer leitet die Digital-Agentur schwarzer.de software + internet gmbh. Als Unternehmer und Verleger in Personalunion wie auch als leidenschaftlicher Blogger geh\u00f6rt er zu den Hauptautoren verschiedener Online-Magazine. Innerhalb seiner breiten Palette an Themen liegen dem Mainzer Lokalpatrioten dabei vermeintlich \u201eschr\u00e4ge\u201c Ideen und technische Novit\u00e4ten besonders am Herzen - Nerdstuff, wie es heute hei\u00dft.","url":"#"}]}},"_links":{"self":[{"href":"https:\/\/schwarzer.de\/blog\/wp-json\/wp\/v2\/posts\/135"}],"collection":[{"href":"https:\/\/schwarzer.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/schwarzer.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/schwarzer.de\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/schwarzer.de\/blog\/wp-json\/wp\/v2\/comments?post=135"}],"version-history":[{"count":3,"href":"https:\/\/schwarzer.de\/blog\/wp-json\/wp\/v2\/posts\/135\/revisions"}],"predecessor-version":[{"id":1341,"href":"https:\/\/schwarzer.de\/blog\/wp-json\/wp\/v2\/posts\/135\/revisions\/1341"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/schwarzer.de\/blog\/wp-json\/wp\/v2\/media\/1340"}],"wp:attachment":[{"href":"https:\/\/schwarzer.de\/blog\/wp-json\/wp\/v2\/media?parent=135"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/schwarzer.de\/blog\/wp-json\/wp\/v2\/categories?post=135"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/schwarzer.de\/blog\/wp-json\/wp\/v2\/tags?post=135"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}