Bereits aktiv von Webseiten missbraucht wird eine bislang unbekannte Sicherheitslücke, für die es vorerst auch kein Update gibt.
Über gehackte Webauftritte werden die Surfer auf verschiedene Domains (bislang lt. Symantec und Storm Center: wuqing17173.cn, woai117.cn, play0nlnie.com) geleitet, auf denen Ihnen dann Trojaner installiert werden.
Netzwerkadmins sollten diese Domains sperren, findige Windows-Benutzer könnten dies durch eine Umleitung in der %systemroot%\WINDOWS\system32\drivers\etc\hosts auf 127.0.0.1 erreichen. Weiterhin könnten Firefox-Nutzern das Abschalten von Flash über Add-ons wie Flashblock und NoScript erreichen. Internet Explorer-Nutzern bleibt neben der Deinstallation des Flashplayers z.B. der
ct-IE-Controller,.
Quelle und mehr:
http://www.heise.de/newsticker/Kritisch ... ung/108560