|
Wer die V5 Online-Dokumentation nützt und weiter mit dem IE in das Internet geht, muss sich darüber im Klaren sein dass Windows gegen Internetangriffe wegen Java sehr verletzbar ist. Die V5 Online Doku benötigt das Java Runtime Environment von Sun für das Aktive Scripting. Das interessiert genau dann, weil durch das Active Scripting von Java ein Sicherheitsloch entsteht, welches gerade sehr im Trend der dunklen Programmierfreaks ist. Viele aktive Viren nutzen auch Visual Basic als Scriptsprache, genau wie CATIA V5.
Aufgrund den bekannt gewordenen Sicherheitslücken im Internet-Explorer, die es einem Angreifer ermöglicht, über präparierte Webseiten Trojaner und andere Schadprogramme auf dem Rechner des Opfers zu installieren, empfehlen wir unseren Gästen dringend, entweder einen alternativen Browser wie Firefox zu verwenden oder Active Scripting in den Zonen "Internet" , "lokales Intranet" und "Arbeitsplatz" abzuschalten!
Da der Exploit in den einschlägigen Kreisen bereits die Runde macht können Sie davon ausgehen, dass dieser in Kürze bei vielen zwielichtigen Seiten zu finden sein wird um Dialer, Spyware, Trojaner und andere schädliche Programme auf den Rechnern der ahnungslosen Besucher zu installieren.
Um sich effektiver zu schützen:
- Rechner, welche eine V5-Online-Doku verfügbar stellen, sollten vom Internetzugang weggenommen werden
- Rechner mit Internetzugang (dazu gehört auch Email) sollten die letzen Patches von IT-Secure zum Deaktiveren von Active Scripting (
Download direkt hier) installiert haben.
- Die Reg-Keys sind auch für XP-Professional von erfahrenen Admins getestet, also keine Katze im Sack.
- Trotzdem, bitte auf einem Testrechner vorher prüfen.
Viren selbst gemacht
VBScript-Viren stellen auch weiterhin eine große Gefahr dar. Vor allem viele Würmer, die sich per E-Mail verbreiten, wurden mit der Script-Sprache VBScript programmiert. Tückisch ist, dass einige Construction-Kits im Internet kursieren, mit deren Hilfe jeder einen neuen VBS-Virus selbst machen kann. Nachdem dieser Artikel erschienen ist, hat es noch ein jahr gedauert. Aber diverse OEM's sind aufgewacht, haben mit Dassault telefoniert und fahren jetzt abgestimmte Tools Options und auch Virenscanner auf den Datenimport.
|