openPR Recherche & Suche
Presseinformation

WebEx ActiveX Control Plug-in weist laut ISS Schwachstelle auf

07.07.200609:44 UhrIT, New Media & Software

(openPR) KASSEL/ATLANTA, 7. Juli 2006. Die X-Force, das Forschungs- und Entwicklungsteam von Internet Security Systems (ISS) entdeckte in der beliebten WebEx Webkonferenzsoftware eine kritische Schwachstelle. Hierbei handelt es sich um die von dem WebEx Downloader verwendete Version des ActiveX Control Plug-ins. Der Anbieter nutzt das Steuerelement, um Anwendern, die eine Online-Konferenz einberufen oder daran teilnehmen, die hierfür notwendigen Softwarekomponenten bereitzustellen.



ISS arbeitete eng mit WebEx zusammen, um das ermittelte Leck schnellstmöglich zu schließen. Das auf Web-Kommunikations-Services spezialisierte Unternehmen brachte die Kundensysteme per Update bereits auf den neuesten Stand. Die von den Anwendern verwendeten ActiveX Control-Steuerelemente werden, sobald diese WebEx-Services nutzen, ebenfalls automatisch aktualisiert. Auch ist es möglich, ein manuelles Update durchzuführen. Hierfür hat WebEx unter der Webadresse http://www.webex.com/go/advisory eine eigene Seite eingerichtet, auf der die neue ActiveX Control-Version zum Herunterladen bereitsteht. Auch ISS reagierte umgehend. Kunden, die Produkte der Proventia-Familie einsetzen, sind bereits umfassend vor Angriffen auf die Schwachstelle geschützt. Die ISS X-Force-Warnung zu der Schwachstelle ist im Internet unter der folgenden Adresse abrufbar: http://xforce.iss.net/xforce/alerts/id/226 .

Nach Aussage von WebEx sind bislang keine Fälle bekannt, in denen die jetzt gefundene Sicherheitslücke von Hackern für Angriffe genutzt wurde.


Einfallstor für Hacker

WebEx verwendet das ActiveX-Control-Steuerelement, um den WebEx-Client auf Rechnern zu installieren. Dies ist eine notwendige Voraussetzung, um eine Webkonferenz einzuberufen oder daran teilzunehmen. Die bislang hierfür verwendete ActiveX-Control-Version überprüft die heruntergeladenen Softwarekomponenten weder auf deren Ursprung noch auf deren Inhalt. Damit steht Hackern ein Einfallstor offen, um auf die von Konferenzteilnehmern genutzten Systeme Schadcodes zu übertragen. Mittels entsprechend präparierter E-Mails oder Webseiten lässt sich das WebEx ActiveX Control Plug-in auslösen. Auf diesem Weg können vom Anwender unbemerkt beliebige bösartige Programme auf seinen Rechner übertragen werden. Dies bietet Hackern die Möglichkeit, Kontrolle über die Systeme zu erlangen und auf vertrauliche Informationen zuzugreifen. Darüber hinaus können sie sich Zugang zu weiteren im unternehmensweiten Netzwerk betriebene Systeme verschaffen und diese von der Ferne aus steuern. Unternehmen, die Opfer von Angriffen auf die Schwachstellen werden, müssen mit schwerwiegenden Schäden rechnen. Hierzu zählen Produktivitätsausfälle, die in der Regel zu hohen finanziellen Einbußen führen.

ISS setzt auf Prävention

Bei seinen Produkten setzt ISS auf präventiven Schutz. Die Arbeit der X-Force, die sich auf die Ermittlung von Schwachstellen anstelle bekannten Exploits konzentriert, trägt hierzu maßgeblich bei. Die von dem Spezialisten von Sicherheitslösungen entwickelte Virtual-Patch-Technologie kombiniert zahlreiche Analyseverfahren sinnvoll miteinander und stellt darauf aufbauend die für eine präventive Absicherung von Infrastrukturen notwendigen Verfahren bereit. Beim Einsatz von ISS-Produkten sind Netzwerke somit vor der Ausnutzung von Software-Schwachstellen geschützt, bevor die betroffenen Hersteller der jeweiligen Anwendungen mit Patches auf die neu bekannt gewordene Sicherheitslücke reagieren.

Zitat

"Unternehmen jedweder Branche und Größenordnung setzen in Sachen Online-Meetings auf die bewährten Dienste von WebEx. Die weite Verbreitung des schwachstellenbehafteten Client ActiveX-Agenten bedeutet, dass zahlreiche Workstations ins Visier von Angreifern geraten können. Hierzu müssen die Anwender lediglich eine präparierte Webseite aufrufen - auf diese Weise erhalten sie einen gefährlichen Schadcode frei Haus."
Georg Isenbürger, Director Sales Deutschland, Internet Security Systems


Ca. 4.026 Zeichen bei durchschnittlich 65 Anschlägen pro Zeile (inklusive Leerzeichen)

Weitere Informationen:

Diese Pressemeldung wurde auf openPR veröffentlicht.

Verantwortlich für diese Pressemeldung:

News-ID: 92532
 1808

Kostenlose Online PR für alle

Jetzt Ihren Pressetext mit einem Klick auf openPR veröffentlichen

Jetzt gratis starten

Pressebericht „WebEx ActiveX Control Plug-in weist laut ISS Schwachstelle auf“ bearbeiten oder mit dem "Super-PR-Sparpaket" stark hervorheben, zielgerichtet an Journalisten & Top50 Online-Portale verbreiten:

PM löschen PM ändern
Disclaimer: Für den obigen Pressetext inkl. etwaiger Bilder/ Videos ist ausschließlich der im Text angegebene Kontakt verantwortlich. Der Webseitenanbieter distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen. Wenn Sie die obigen Informationen redaktionell nutzen möchten, so wenden Sie sich bitte an den obigen Pressekontakt. Bei einer Veröffentlichung bitten wir um ein Belegexemplar oder Quellenennung der URL.

Pressemitteilungen KOSTENLOS veröffentlichen und verbreiten mit openPR

Stellen Sie Ihre Medienmitteilung jetzt hier ein!

Jetzt gratis starten

Weitere Mitteilungen von Internet Security Systems

Bild: Internet Security Systems geht mit IPS-Lösung zum Schutz dezentraler Netzsegmente an den StartBild: Internet Security Systems geht mit IPS-Lösung zum Schutz dezentraler Netzsegmente an den Start
Internet Security Systems geht mit IPS-Lösung zum Schutz dezentraler Netzsegmente an den Start
Kostengünstige Appliance sichert in Filialen betriebene Infrastrukturen und an das unternehmensweite Netz angeschlossene Endgeräte wie Bankautomaten, Kassensysteme oder interaktive Kiosklösungen ab. KASSEL/ATLANTA, 23. April 2007 - Mit dem ab sofort verfügbaren Modell Proventia Network IPS GX3002 bietet das IBM Unternehmen Internet Security Systems jetzt eine kostengünstige Appliance zum präventiven Schutz dezentraler Netzwerksegmente an. Das jüngste Mitglied der IBM Proventia Network IPS-Produktfamilie dient dazu, an eine unternehmensweite …
Bild: Internet Security Systems, ein IBM Unternehmen, geht mit einer Appliance für das Sicherheitsmanagement an den StartBild: Internet Security Systems, ein IBM Unternehmen, geht mit einer Appliance für das Sicherheitsmanagement an den Start
Internet Security Systems, ein IBM Unternehmen, geht mit einer Appliance für das Sicherheitsmanagement an den Start
Zentrale Verwaltung verschiedener Sicherheitslösungen vereinfacht das Management der Security-Infrastruktur 24.01.2007, KASSEL/ATLANTA. Internet Security Systems (ISS), ein IBM Unternehmen, liefert ab sofort eine neue Appliance am Markt aus, mit der sich die Verwaltung verschiedener Sicherheitslösungen zentralisieren lässt. Die neue Hardware-Komponente baut auf der ISS Proventia Management SiteProtector Software auf und eignet sich für den Einsatz in Unternehmen jeder Größenordnung. Die Vorteile des zentralen Ansatzes sind mannigfaltig. Di…

Das könnte Sie auch interessieren:

ISS schuetzt proaktiv vor neuer Schwachstelle im WINS-Server
ISS schuetzt proaktiv vor neuer Schwachstelle im WINS-Server
2. Dezember 2004 Preemptive Protection Kunden von Internet Security Systems sind proaktiv vor neuer Schwachstelle im WINS-Server geschützt Microsoft entwickelt Patch und empfiehlt Workaround STUTTGART/ATLANTA. Internet Security Systems (ISS) schützt seine Kunden bereits proaktiv vor der neuen Schwachstelle im Microsoft Windows Internet Naming Service …
IBM X-Force-Team warnt vor Angriffen auf kritische Microsoft Windows-Schwachstelle „UPnP“
IBM X-Force-Team warnt vor Angriffen auf kritische Microsoft Windows-Schwachstelle „UPnP“
… Systeme aufzuspielen. KASSEL/ATLANTA,16. April 2007 - Die X-Force erwartet noch vor Ablauf dieser Woche erste Angriffe auf die vergangene Woche bekannt gewordene Schwachstelle der Microsoft Windows-Komponente „Universal Plug-and-Play“ (UPnP). Laut den Spezialisten des Forschungs- und Entwicklungsteams von Internet Security Systems (ISS), einem IBM Unternehmen, …
ISS warnt: Zeit zum Patchen wird immer knapper
ISS warnt: Zeit zum Patchen wird immer knapper
… Nach Aussage von Internet Security Systems (ISS) entwickeln Hacker und Cyberkriminelle inzwischen in rasender Geschwindigkeit schädliche Codes für gezielte Angriffe auf Schwachstellen. Das ist eines der Untersuchungsergebnisse, die das ISS Forschungs- und Entwicklungsteam X-Force jetzt im Rahmen seines vierteljährlich publizierten Threat Reports veröffentlichte. …
ISS unterstützt Ciscos „Network Admission Control-“Initiative
ISS unterstützt Ciscos „Network Admission Control-“Initiative
… Installation von Proventia Desktop auf mobil einsetzbaren Endgeräten sowie Rechnern in Zweigstellen oder Heimbüros, sind diese vor Angriffen geschützt und stellen somit keine Schwachstelle dar. Die Anwendung lässt sich schnell und einfach in jede bestehende IT-Infrastrukur integrieren. Das Management kann lokal auf dem Arbeitsrechner eines Administrators …
ISS-Kunden seit drei Wochen geschützt: Update blockt Angriffe auf Internet Explorer-Leck
ISS-Kunden seit drei Wochen geschützt: Update blockt Angriffe auf Internet Explorer-Leck
… als der Software-Gigant. Kunden steht bereits seit drei Wochen ein Update zur Verfügung, dass die Ausnutzung der inzwischen als extrem kritisch eingestuften Schwachstelle verhindert. Damit stellt der Spezialist für Internet-Sicherheit erneut seine Vorreiterrolle auf dem Gebiet des präventiven Schutzes von Infrastrukturen unter Beweis. Microsoft behob …
ISS warnt vor dem Aufspielen von Drittanbieter-Patches
ISS warnt vor dem Aufspielen von Drittanbieter-Patches
KASSEL/ATLANTA, 5. Mai 2006. Internet Security Systems (ISS) warnt ausdrücklich davor, nach Bekanntwerden einer Schwachstelle einen nicht von dem betroffenen Softwarehersteller entwickelten Patch auf unternehmenskritische Systeme aufzuspielen. Nach Aussage der Sicherheitsexperten riskieren Unternehmen damit, die mit dem jeweiligen Lösungsanbieter abgeschlossene …
ISS integriert neue Virenschutztechnologie in Proventia-Linie
ISS integriert neue Virenschutztechnologie in Proventia-Linie
… eine enorme Bedrohung darstellen können. Beispiele hierfür sind die kürzlich verbreiteten Sober-Varianten oder der im August diesen Jahres in Umlauf gebrachte Bot-Wurm Zotob. Letzterer nutzte eine Schwachstelle des Microsoft Plug & Play-Dienstes aus und legte weltweit Rechner - darunter auch von CNN und der New York Times - zeitweise völlig lahm. Um …
Bild: SS-6000 Hotspot-Server - Die Enterprise Lösung zur Abrechnung von WIMAX und WLAN NetzenBild: SS-6000 Hotspot-Server - Die Enterprise Lösung zur Abrechnung von WIMAX und WLAN Netzen
SS-6000 Hotspot-Server - Die Enterprise Lösung zur Abrechnung von WIMAX und WLAN Netzen
… V-LAN basierendem 2-Port Switch und der Kapazität, bis zu 1024 Nutzer und 16384 Sessions zeitgleich zu versorgen. Der ISS-6000 arbeitet als Hotspot Zugangs-Controller und bietet einen problemlosen, zeitlich oder volumen begrenzten „Plug and Play“-Zugang für den mobilen Internet-Nutzer - sowie erweiterte Sicherheit und ein ausgefeiltes Netzwerkmanagement. …
ISS warnt vor kritischer Schwachstelle in Sendmail
ISS warnt vor kritischer Schwachstelle in Sendmail
KASSEL/ATLANTA, 23. März 2006. Die X-Force, das 120-köpfige Forschungs- und Entwicklungsteam von Internet Security Systems (ISS), warnt vor einer kürzlich entdeckten Schwachstelle in der aktuellen Version des Open-Source-Mail-Servers "Sendmail". Die Sicherheitsspezialisten stufen die entdeckte Sicherheitslücke als extrem kritisch ein, da Angreifer im …
ISS schützt Kundennetze wirksam vor TNEF-Sicherheitslücke
ISS schützt Kundennetze wirksam vor TNEF-Sicherheitslücke
Microsoft TNEF-Schwachstelle Infrastrukturen auch beim Einsatz von Microsoft Outlook oder Exchange vor Ausnutzung der TNEF-Schwachstelle geschützt KASSEL/ATLANTA. Bereits am Dienstag stellte ISS seinen Kunden ein Update für die mit dem proprietären Microsoft Codierungsformat TNEF (Transport Neutral Encapsulation Format) in Zusammenhang stehende Schwachstelle …
Sie lesen gerade: WebEx ActiveX Control Plug-in weist laut ISS Schwachstelle auf