Betrifft Internet Explorer 6 bis 8 ohne DEP

Exploit Code für Internet Explorer Lücke öffentlich

Seit dem Wochenende steht der komplette Exploit Code für eine aktuell ungepatchte Sicherheitslücke im Internet Explorer öffentlich zu Verfügung.

Der Initiator des Metasploit Framework (MSF), H. D. Moore, veröffentlichte am Wochenende einen wirkungsvollen Exploit Code, der die Ende letzte Woche gemeldete Sicherheitslücke im Internet Explorer ausnutzt und die Einspeisung von beliebigen Schadcode gestattet. Der als „IE_Aurora“ benannte Exploit Code steht im Rahmen des MSF als Autoupdate-Feature oder hier zum direkten Download zu Verfügung.

Der Exploit zielt überwiegend auf die ältere Version 6 des Internet Explorer ab. Er soll jedoch auch unter Internet Explorer 7 und 8, bei letzteren ausschließlich bei deaktiviertem DEP-Schutz, funktionsfähig sein. Durch die Veröffentlichung erhöht sich der Druck auf Microsoft, die Sicherheitslücke mit einem Patch schnellstmöglich zu schließen. (vgw)