Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Internet Explorer startet beliebige Programme

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 18.09.2003, 18:17   #1
MyThinkTank
 
Internet Explorer startet beliebige Programme - Ausrufezeichen

Internet Explorer startet beliebige Programme



Internet Explorer lädt und startet beliebige Programme
[-]
Der c't-Browsercheck auf heise Security demonstriert jetzt eine der am Montag gemeldeten Schwachstellen des Internet Explorer. Bei dieser Sicherheitslücke genügt ein voreiliger Klick auf eine URL, um ohne weitere Nachfragen ein beliebiges Programm aus dem Internet herunterzuladen, auf dem Rechner zu installieren und auch gleich auszuführen. Dabei kann es sich genausogut um einen Virus, einen 0190-Dialer oder ein Schadprogramm handeln, das alle erreichbaren Dateien löscht. Wir konnten diesen Vorgang mit Internet Explorer 6.0 und 5.x mit allen am 18.9.2003 verfügbaren Patches reproduzieren.

Ursache des Problems ist die ungenügende Absicherung des Object>-Tags, über das ActiveX-Komponenten aufgerufen werden. Diesem Tag kann man eine Bezugsquelle für das Objekt als URL übergeben und dabei lassen sich die Sicherheitsmechanismen des Internet Explorer umgehen. Ähnliche Probleme mit ActiveX gibt es seit mindestens drei Jahren. Microsoft stellt immer wieder Patches bereit, nach deren Einspielen die aktuellen Exploits nicht mehr funktionieren. Einige Zeit später tauchten jedoch immer wieder neue Variationen auf, die demonstrierten, dass Microsoft die Lücke doch nicht richtig geschlossen hat. Für die aktuelle Variante gibt es derzeit noch keinen Patch von Microsoft.

Link: http://www.heise.de/newsticker/data/ju-18.09.03-001/

MyThinkTank
__________________
MTT says: "Privacy is a human right!" SAVE Privacy (PDF, 550 KB)

Alt 18.09.2003, 18:42   #2
Yopie
Moderator, a.D.
 
Internet Explorer startet beliebige Programme - Beitrag

Internet Explorer startet beliebige Programme



Sehr nett. Bei mir funktionierts. Das sollte eigentlich auch den letzten überzeugen, den IE nicht weiter zu benutzen.

Gruß [img]graemlins/daumenhoch.gif[/img]
Yopie
__________________


Alt 18.09.2003, 18:46   #3
Who Cares
 
Internet Explorer startet beliebige Programme - Beitrag

Internet Explorer startet beliebige Programme



a) Es lebe Netscape
b) was man mit 'ner PWF nicht so alles lernt..:

- Wenn man mshta.exe blockt, funzt o.g. IE-Exploit in der Form nicht, wie auch die Heise-URL vermuten lässt.

- hta-Files in den OrdnerOptionen auf einen Editor umzubiegen, reicht aber offenbar nicht aus, um das zu verhindern.


--> Wozu braucht OttoNormalo eigentlich hta-Files & Mshta.exe ?

Ich meine auch mal gelesen zu haben, das man o.g. .EXE umbenennen soll: was ginge einem dann an sinnvoller/sinnloser Funktionalität innerhalb/außerhalb des IE verloren ??


__________________

Alt 18.09.2003, 22:25   #4
AddBlocker
 
Internet Explorer startet beliebige Programme - Beitrag

Internet Explorer startet beliebige Programme



</font><blockquote>Zitat:</font><hr />Original erstellt von Yopie:
Sehr nett. Bei mir funktionierts. Das sollte eigentlich auch den letzten überzeugen, den IE nicht weiter zu benutzen.</font>[/QUOTE]hab den mal den IE angeschmissen und den test *versucht*. scheiße, klappt nicht so richtig. jetzt muss ich das doch gleich noch mal mit admin rechten probieren ;o)


cheers heiko

Alt 19.09.2003, 08:01   #5
LeoDD
 
Internet Explorer startet beliebige Programme - Beitrag

Internet Explorer startet beliebige Programme



</font><blockquote>Zitat:</font><hr />Original erstellt von Yopie:
Sehr nett. Bei mir funktionierts. Das sollte eigentlich auch den letzten überzeugen, den IE nicht weiter zu benutzen.

Gruß [img]graemlins/daumenhoch.gif[/img]
Yopie
</font>[/QUOTE]Ich bin seit deinem Test meiner Seite mit Mozi Firebird auf genau diesen Browser umgestiegen. Klein, schnell, sicher(er). Ziemlich fein [img]smile.gif[/img]

Den IE hab ich nur angeworfen um den Exploit von Heise zu testen, dreimal kann man raten was rauskam...

__________________
Erst, wenn man dreimal auf Holz klopfen will, stellt man fest, dass die Welt nur noch aus Plastik und Aluminium besteht.

Alt 19.09.2003, 12:52   #6
Yopie
Moderator, a.D.
 
Internet Explorer startet beliebige Programme - Beitrag

Internet Explorer startet beliebige Programme



</font><blockquote>Zitat:</font><hr />Original erstellt von LeoDD:
Ich bin seit deinem Test meiner Seite mit Mozi Firebird auf genau diesen Browser umgestiegen. Klein, schnell, sicher(er). Ziemlich fein [img]smile.gif[/img]
</font>[/QUOTE]Super, noch einer, der sich vom Bösen abgewendet hat [img]graemlins/heilig.gif[/img]

Den IE nehm ich nur noch für Windows Update. Und für einige ganz wenige Seiten, die so falsches HTML enthalten, daß die leider nur im kaputten IE angezeigt werden.

Gruß [img]graemlins/daumenhoch.gif[/img]
Yopie

Alt 19.09.2003, 13:21   #7
sPaCeLoRd
 
Internet Explorer startet beliebige Programme - Beitrag

Internet Explorer startet beliebige Programme



Bei mir schreitet übrigens die Heuristik von F-Secure AntiVirus 2003 ein, und meldet:

Bösartiger Code in Datei C:\...\TEMPORARY INTERNET FILES\CONTENT.IE5\2LNK9GFY\CAS16Z45.HTA gefunden.

Nur der Vollständigkeit halber, denn das ändert natürlich nichts an der Anfälligkeit des IE.

Benutze ihn nur noch für solche Tests und für's Windowsupdate, ansonsten Mozilla.

Alt 20.09.2003, 15:56   #8
Kitty
 
Internet Explorer startet beliebige Programme - Beitrag

Internet Explorer startet beliebige Programme



was ist besser? Netscape oder Mozilla?
wo kann man sich den aktuellen mozilla browser runterladen?

Alt 20.09.2003, 16:06   #9
Yopie
Moderator, a.D.
 
Internet Explorer startet beliebige Programme - Beitrag

Internet Explorer startet beliebige Programme



Wenn Du kein Netscape-Mail-Konto hast, brauchst Du Netscape imho nicht. Dann nimm lieber Mozilla (aktuelle stabile Version: 1.4)

auf deutsch: http://mozilla.kairo.at

Wenn Du als Mail Client zur Zeit Outlook Express nutzt, würde ich an Deiner Stelle auf Mozilla umsteigen, da ist ein schickes Mail-Programm dabei.

Wenn Du nur einen Browser und keinen Mail-Client brauchst, dann nimm Firebird (aktuell: 0.6.1).

auf deutsch: http://www.firebird-browser.de/

Viel Spaß damit,

Gruß [img]graemlins/daumenhoch.gif[/img]
Yopie

Alt 20.09.2003, 16:20   #10
Kitty
 
Internet Explorer startet beliebige Programme - Beitrag

Internet Explorer startet beliebige Programme



vielen dank für die schnelle antwort.
nee, outlook benutze ich nicht.

wie ist firebird? das kenne ich noch nicht.
dann werde ich mal gucken gehen. son download dauert nur immer so ewig

Alt 20.09.2003, 17:05   #11
Yopie
Moderator, a.D.
 
Internet Explorer startet beliebige Programme - Beitrag

Internet Explorer startet beliebige Programme



Zu Firebird sagt LeoDD in diesem Thread:
</font><blockquote>Zitat:</font><hr />Klein, schnell, sicher(er). Ziemlich fein [img]smile.gif[/img] </font>[/QUOTE]Ich selbst nutze nicht Firebird, sondern das Mozilla-Paket, da ich auch einen vernünftigen Mailclient brauche. In Zukunft werden die Komponenten aber eh aufgespalten; Du machst also mit Firebird nichts verkehrt.

Und das mit dem Download: Da mußt da halt jetzt durch. Bei Firebird gehts doch noch, Mozilla ist ja größer. Allerdings soll irgendwann in der nächsten Zeit (Ende Oktober?) Mozilla 1.5 und Firebird 0.7 rauskommen. Nur mal als Vorwarnung; denn dann kannst Du nochmal downloaden.

Gruß [img]graemlins/daumenhoch.gif[/img]
Yopie

Alt 20.09.2003, 21:03   #12
docprantl
 
Internet Explorer startet beliebige Programme - Icon19

Internet Explorer startet beliebige Programme



IE Popup meines englischen Windows (im deutschen lautet die Meldung ähnlich):
</font><blockquote>Code:</font><hr /><pre style="font-size:x-small; font-family: monospace;">Your current security settings prohibit running ActiveX controls on this page.
As a result, the page may not display correctly.</pre>[/QUOTE]Wo ist das Problem bei deaktiviertem ActiveX?

HAND,
docprantl
__________________
Tugenden, subst. fem. pl. - gewisse Enthaltsamkeiten
[Ambrose Bierce, "Des Teufels Wörterbuch"]

Alt 20.09.2003, 22:20   #13
MartinH
 
Internet Explorer startet beliebige Programme - Beitrag

Internet Explorer startet beliebige Programme



Hallo Dr Prantl,
Das Problem ist, dass man ActiveX-Steuerelemente und Plugins nur gleichzeitig abschalten kann.
Gehe ich recht in der Annahme, dass bei dir z.B auch PDF-Dateien nicht angezeigt werden?
Martin

Alt 20.09.2003, 22:32   #14
docprantl
 
Internet Explorer startet beliebige Programme - Idee

Internet Explorer startet beliebige Programme



Ja, das ist richtig. PDF-Dateien speichere ich mit Rechtsklick und "Save target as". So jedenfalls kommt die Sicherheitslücke nicht zur Ausführung.
__________________
Tugenden, subst. fem. pl. - gewisse Enthaltsamkeiten
[Ambrose Bierce, "Des Teufels Wörterbuch"]

Alt 21.09.2003, 00:48   #15
Yopie
Moderator, a.D.
 
Internet Explorer startet beliebige Programme - Beitrag

Internet Explorer startet beliebige Programme



Sorry, wenn die Frage blöd ist, aber wie siehts denn mit Flash aus? Das wird doch dann auch nicht mehr angezeigt, oder? Nicht das das schlimm wäre...

Gruß [img]graemlins/daumenhoch.gif[/img]
Yopie

Antwort

Themen zu Internet Explorer startet beliebige Programme
aktuelle, beliebige, bereit, dateien, demons, explorer, geschlossen, handel, immer wieder, installieren, internet, internet explorer, jahre, klick, lädt, microsoft, neue, nicht, nicht mehr, object, probleme, rechner, security, sicherheitslücke, spiele, spielen, startet, variante, virus, übergeben



Ähnliche Themen: Internet Explorer startet beliebige Programme


  1. Internet Explorer startet mit mystart.incredibar.com
    Plagegeister aller Art und deren Bekämpfung - 03.09.2012 (33)
  2. Internet Explorer Startet einfach
    Log-Analyse und Auswertung - 22.09.2010 (1)
  3. Internet Explorer startet von selbst
    Log-Analyse und Auswertung - 28.07.2010 (39)
  4. Internet Explorer startet Werbung!
    Log-Analyse und Auswertung - 19.05.2010 (2)
  5. Internet Explorer startet automatisch mit Werbung
    Log-Analyse und Auswertung - 07.04.2010 (16)
  6. Internet Explorer startet
    Log-Analyse und Auswertung - 29.03.2010 (1)
  7. Internet Explorer startet automatisch
    Log-Analyse und Auswertung - 26.03.2010 (11)
  8. Internet Explorer startet nicht mehr
    Log-Analyse und Auswertung - 16.02.2010 (11)
  9. Internet explorer startet von selbst
    Log-Analyse und Auswertung - 08.02.2010 (3)
  10. Internet Explorer startet doppelt
    Plagegeister aller Art und deren Bekämpfung - 27.01.2010 (1)
  11. Internet Explorer startet unaufgefordert
    Log-Analyse und Auswertung - 25.09.2009 (5)
  12. Internet Explorer startet bei Windowsstart
    Plagegeister aller Art und deren Bekämpfung - 01.04.2009 (4)
  13. Internet Explorer und mehrere Programme gelöscht ..
    Plagegeister aller Art und deren Bekämpfung - 17.12.2007 (3)
  14. Internet Explorer startet ungefragt
    Log-Analyse und Auswertung - 09.10.2007 (6)
  15. CiD Internet Explorer startet ungewollt
    Mülltonne - 12.08.2007 (2)
  16. Internet Explorer startet automatisch.
    Log-Analyse und Auswertung - 13.04.2007 (3)
  17. Internet Explorer startet nicht
    Log-Analyse und Auswertung - 12.12.2005 (1)

Zum Thema Internet Explorer startet beliebige Programme - Internet Explorer lädt und startet beliebige Programme [-] Der c't-Browsercheck auf heise Security demonstriert jetzt eine der am Montag gemeldeten Schwachstellen des Internet Explorer. Bei dieser Sicherheitslücke genügt ein voreiliger - Internet Explorer startet beliebige Programme...
Archiv
Du betrachtest: Internet Explorer startet beliebige Programme auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.