News Zero-Day-Lücke im Internet Explorer 8 entdeckt

mischaef

Kassettenkind
Teammitglied
Registriert
Aug. 2012
Beiträge
5.930
In Microsofts Internet Explorer 8 wird aktuell eine bisher nicht bekannte Sicherheitslücke ausgenutzt, mit welcher Schadcode in Form von Trojanern auf fremden Rechnern installiert werden kann. Die unbekannten Angreifer hatten es anscheinend auf Mitarbeiter des US-Atomwaffenforschungs-Programms abgesehen.

Zur News: Zero-Day-Lücke im Internet Explorer 8 entdeckt
 
ÄHM.. Version 8 kam 2009 raus und schon davor habe ich bis heute nicht aufgehört jeden vor dem IE zu warnen und Alternativen auf zu zeigen.

Scheinbar gibt es noch genug Leute die damit online gehen, das es die naiven Amis tun wundert mich nicht.. \0/

Atomwaffenforschungs-Programms des US-Energieministeriums
Dann ist ja alles klar. :lol:
 
Schon krass, dass Mitarbeiter eines Atomwaffen Programms noch immer mit dem völlig veralteten IE 8 hantieren. Begreifen die Leute es nicht endlich mal, dass gerade Browser immer aktuell gehalten werden sollten?
 
Den IE8 fand ich sowieso nie gut, schon alleine weil er so unübersichtlich ist und war zudem Zeitpunkt noch bei Firefox und bin wo der IE9 herauskam wieder zurück gewechselt.

Aber in letzter Zeit betrifft es sowie nur noch den IE8 und darunter und das sollten allerhöchstens nur noch die XP User benutzten den für Vista, 7 und 8 gibt es ja IE9 und 10 und die XP User können ja einen anderen Browser nutzen.
 
I'mNotAtHome schrieb:
Soll das bedeuten, dass die Atomforscher mit einem völlig veraltetem Browser arbeiten?
Haben die keine "Experten" für IT-Sicherheit?

mfg,

​I'mNotAtHome

Liegt wohl wie immer an der Software, irgendwas wird für den IE8 geschrieben worden sein was im 9er oder 10er nicht läuft und schon fällt ein Upgrade weg weil sonst keiner mehr arbeiten kann.
 
Morrich schrieb:
Schon krass, dass Mitarbeiter eines Atomwaffen Programms noch immer mit dem völlig veralteten IE 8 hantieren. Begreifen die Leute es nicht endlich mal, dass gerade Browser immer aktuell gehalten werden sollten?

mich wundert, dass sie überhaupt noch IE benutzen ^^ überall sehe ich in den büros mozilla firefox ^^
 
Bei uns in der Firma wird noch IE7 genutzt, allerdings haben die Rechner keinen Internetzugang, sondern nur Intranet.
Die ganzen Anwendungen für neue/andere Browser umzuschreiben lohnt sich einfach nicht.
 
mich wundert, dass sie überhaupt noch IE benutzen ^^ überall sehe ich in den büros mozilla firefox ^^
Ich nicht, ich sehe überall in Banken und Autohäusern den IE. Also quasi sensible Daten über das Teil, warum weis wohl keiner so genau.

Da läuft es mir immer kalt den Rücken runter, vor allem wenn das Teil dann rum zickt und ewig braucht für irgend was.
 
Morrich schrieb:
Schon krass, dass Mitarbeiter eines Atomwaffen Programms noch immer mit dem völlig veralteten IE 8 hantieren. Begreifen die Leute es nicht endlich mal, dass gerade Browser immer aktuell gehalten werden sollten?
Zu dem Thema kann ich den folgenden Vortrag vom 29C3 sehr empfehlen. Nicht für paranoide Gemüter geeignet. :D

"SCADA Strangelove, or: How I Learned to Start Worrying and Love Nuclear Plants"
Video: https://www.youtube.com/watch?v=XdJ0cgExjPA
 
jumijumi schrieb:
Die ganzen Anwendungen für neue/andere Browser umzuschreiben lohnt sich einfach nicht.
Es hätte sich gelohnt, von Anfang an direkt auf saubere Software zu setzen... und es lohnt sich auch jetzt, diese Altlasten zu entsorgen. Was macht ihr nächstes Jahr, wenn der Support für XP ausläuft? Win7/8 mit IE7 is nich... Oder gurkt ihr dann mit NOCH schlimmeren Sicherheitslücken herum? Intranet hin oder her, irgendwo ist IMMER eine Brücke nach draußen.

Ich frag mich, wer bei euch so blind/blöd ist: die IT-Abteilung oder die Manager, die Projekte absegnen oder -sägen.
 
Dass die 8er Version immer noch verwendet wird liegt einfach an Windows XP.
Es gibt eben noch genügend alte Systeme, die nur durch Hardwarewechsel upgraden können.
 
Ihr wollt mir nicht wirklich sagen das dass US-Energieministerium den IE8 nutzt...
Und kommt mir jetzt nicht mit ActiveX den das geht via Add-On auch im Chrome.
Ob die wohl noch XP nutzen xD
 
Jawoll.

IE8 - Das ist ja wohl ein Post der vom 1. April übrig ist - oder?

Und da wundert man sich dann dass N-Korea dicke Backen macht.
 
NuminousDestiny schrieb:
Es gibt eben noch genügend alte Systeme, die nur durch Hardwarewechsel upgraden können.
Pft... Ich kann dir n modernes, stabiles, sicheres und recht flottes OS auf einem 10 Jahre alten Notebook aufsetzen.
Man muss nur endlich mal von dem dämlichen Vendor Lock-In namens Windows wegkommen.
 
jumijumi schrieb:
Bei uns in der Firma wird noch IE7 genutzt, allerdings haben die Rechner keinen Internetzugang, sondern nur Intranet.
Die ganzen Anwendungen für neue/andere Browser umzuschreiben lohnt sich einfach nicht.

Mich wundert ehrlich gesagt am meisten, dass der PC Zugang zum Internet hatte. Solche Anlagen sind im Normalfall geschlossene Systeme und nicht mit der Außenwelt verbunden. (also die wichtigen PCs)

Somit stellt sich eigentlich nur die Frage auf was die Angreifer überhaupt Zugriff hatten. Vermutlich war es ein unwichtiger Büro PC der zwar mit Atomenergie zu tun hat, aber weder etwas steuert noch wichtige Informationen gespeichert hat. Somit eigentlich zu vernachlässigen.
 
sizeofanocean schrieb:
Consumer Netbook vs. Industrieanlagen... Äpfel und Birnen. ;)
GERADE auf Industrieanlagen sollte man sich nicht diesen Microschrott ans Bein nageln und von deren Wohl und Wehe abhängig sein.
 
Nun zu dieser Diskusion:

Bei uns in der Schweizer Armee ist auf allen KP-Netz PCs noch Windows Vista mit dem IE7 installiert... Upgrade nicht möglich. Wieso weiss wohl auch niemand...
 
Zuletzt bearbeitet:
Zurück
Oben