computerwoche.de
Newsletter  |   CW-TV  |   Bilder-Galerien  |   Blogs & Forum  |   CW mobil  |   RSS  |   Aboshop


IT-Security

Yahoo stopft Sicherheitslücke in Web-Mail-Service

17.08.2006 um 13:52 Uhr
Eine Schwachstelle in Yahoo Mail ermöglicht es Hackern, die Kontrolle über Mail-Accounts zu übernehmen.

Zwei Spezialisten der israelischen Sicherheitsfirma Avnet haben Anfang August eine Sicherheitslücke im Mail-Service von Yahoo entdeckt, die mehrere Arten von Angriffen ermöglichen soll. Der von Nir Goldshlager und Roni Bachar im Rahmen eines Tests aufgespürte Fehler liegt in der Art und Weise, wie Yahoo Mail Dateianhänge handhabt.

Laut Bachar ließ sich mit Hilfe eines manipulierten HTML-Attachments der Sicherheitsfilter von Yahoo Mail umgehen und bösartiger Javacript-Code ausführen. Über den Schadcode, der schon beim Öffnen der E-Mail und nicht erst beim Anklicken des Dateianhangs aktiv wird, könnten Hacker das Cookie des Mail-Empfängers stehlen und sich zeitlich unbeschränkten Zugang zu dessen Mailbox verschaffen. Laut Bachar lässt sich dieser Angriffspunkt aber auch für eine Reihe anderer Attacken nutzen. Hierzu zählten Bedrohungen wie die Verbreitung von Würmern, die Installation von Keyloggern sowie Phishing und Port-Scanning.

Laut Yahoo-Sprecherin Kelley Podboy ist die Sicherheitslücke mittlerweile behoben und der entsprechende Fix weltweit im Einsatz. Nutzer des Web-Mail-Service müssen demnach nicht selbst aktiv werden, um sich vor dem Exploit zu schützen. (kf)



Seite: 1


Leserkommentare 
(0 Beiträge), 
Kommentieren

Beitrag schreiben

Noch kein Forums-Mitglied?
Dann gleich hier anmelden.


10projects: Security Virtual Data Center
Virtual Data Center
Mangelhaft abgeschottete Clientsysteme ermöglichen es Kriminellen an unternehmenskritische Daten zu gelangen.

Schwachstelle Client-Systeme
SECURITY: CW-REDAKTEURE EMPFEHLEN
In fünf Schritten zur sauberen Festplatte In fünf Schritten zur sauberen Festplatte Wir geben Tipps, wie Sie Ihren alten Rechner ruhigen Gewissens verkaufen oder verschrotten können.
weiter
Neun Security-Suites im Test Neun Security-Suites im Test Komplettpakete für Internet-Sicherheit sollen vor Viren, Spyware und Adware schützen. Unser Test zeigt, was die pakete der Hersteller können.
weiter
Mobile Gefahren Mobile Gefahren Handys, Smartphones, PDAs und Co. - die funktionsreichen Rechenzwerge für unterwegs bergen mehr Sicherheitsrisiken als Notebooks.
weiter
39 kostenlose Tools 39 kostenlose Tools Den Rechner schützen, sicher surfen, mailen, chatten und telefonieren. Das geht alles für lau. Wir haben uns die besten Gratis-Programme angeschaut.
weiter
Verraten und verkauft Verraten und verkauft Das Fraunhofer-Institut für Sichere Informationstechnologie hat den Datenschutz beliebter sozialer Netze untersucht. Das Ergebnis ist ernüchternd.
weiter
In fünf Schritten zur sauberen Festplatte Neun Security-Suites im Test Mobile Gefahren 39 kostenlose Tools Verraten und verkauft
  • Top geklickt
  • Top verlinkt
Aktuelle Umfrage

Wer hat die beste Waffe im Browser-Krieg?

  • Whitepaper
Security-Expertenrat
KOSTENLOSE NEWSLETTER VON COMPUTERWOCHE
Nachrichten morgens
Whitepaper
Nachrichten mittags
CW-Mittelstand
Highlights der Woche
Hardware
Neu: SAP-Newsletter
Software
Job + Karriere
Open-Source
Stellenmarkt
Produkte + Techn.
Freiberufler
Security