Neue Schwachstellen im Internet Explorer

Diskutiere Neue Schwachstellen im Internet Explorer im Software Probleme Forum im Bereich Computerprobleme; Zwei von Microsoft im Security Bulletin MS03-020 als kritisch eingestufte Sicherheitslöcher werden mit einem neuen kumulativen Patch beseitigt....

  1. Robman

    Robman
    Administrator

    Dabei seit:
    04.12.2002
    Beiträge:
    5.025
    Zustimmungen:
    0
    Zwei von Microsoft im Security Bulletin MS03-020 als kritisch eingestufte Sicherheitslöcher werden mit einem neuen kumulativen Patch beseitigt. Die Patches für die Explorer Versionen ab 5.01 sind bereits von Microsofts Seiten zu beziehen.

    Ein Fehler in der Behandlung von Object Types in manipulierten HTML-Dokumenten resultiert in einem Buffer Overflow und bietet Angreifern Gelegenheit, beliebigen Code auf einem Zielsystem einzuschleusen und auszuführen. Zum Aufruf eines solchen Dokuments dient nicht nur der Internet Explorer, auch Outlook und Outlook Express können HTML-Dokumente darstellen. Den eigentlichen Fehler verursacht in der Regel aber immer ein Webbrowser-Control des Internet Explorers.

    Ein bereits Mitte Mai entdeckter Fehler wird mit dem Patch ebenfalls behoben. Die Schwachstelle könnte zum Fluten der Tabelle verwendet werden, die die Sicherheitszonen verwaltet. Mehr als 200 IFrames in einem HTML-Dokument ließen dann das Hochladen und Ausführen von Dateien zu.

    Ein weiterer, aber bisweilen ungepatchter Fehler wird in der Mailingliste Full Disclosure vom Sicherheitsexperten Matt Murphy beschrieben. Der Bug in der Darstellung von FTP-Seiten soll ebenfalls geeignet sein, beliebigen Code auf dem System auszuführen. Beim Browsen mit dem Internet Explorer sind FTP-Seiten in zwei Modi darstellbar: Klassisch oder als Ordner. Bei der klassischen Darstellung wird das FTP-Verzeichnis als Liste von Links angezeigt. Die Überschrift dieser Seite wird dabei dynamisch aus dem Domänennamen generiert, leider ohne ausreichende Prüfung. Analog zu Cross-Site-Scripting-Attacken lässt sich in einer URL ein Domänenname durch Angabe von hexcodierten Zeichen (%22%20%28%3e usw.) so geschickt manipulieren, dass Skripte mit übertragen werden können. Diese werden im Internet Explorer dann ausgeführt. Betroffen sind ebenfalls die Versionen ab Version 5.01. (dab/c't)
     
  2. Anzeige

    schau dir mal diesen Ratgeber an. Dort findet man viele Hilfestellungen.
    Registrieren bzw. einloggen, um diese und auch andere Anzeigen zu deaktivieren.
  3. Robman

    Robman
    Administrator

    Dabei seit:
    04.12.2002
    Beiträge:
    5.025
    Zustimmungen:
    0
    Neue Sicherheitslücke im Internet Explorer aufgetaucht


    Laut dem Sicherheitsdienstleister GreyMagic ist nun schon wieder eine neue Sicherheitslücke für den Internet Explorer aufgetaucht. Diesmal sind die Versionen 5.5 und 6.0 betroffen.

    Wer den Internet Explorer hat, der kennt natürlich auch die Fehlermeldungen wie z.B. die 404er. Manchmal wird dabei die URL in dem HTML-Dokument angegeben.

    Solch eine Fehlerseite hat alle Berechtigungen auf dem PC und könnte daher auch den angehängten Script-Code ausführen. Dies könnten sich andere Leute zum Vorteil machen und selber Fehlermeldungen erzeugen

    Quelle:www.winfuture.de
     
Thema:

Neue Schwachstellen im Internet Explorer

Die Seite wird geladen...

Neue Schwachstellen im Internet Explorer - Ähnliche Themen

  1. Neue CPU und alles was folgen muss (VR)

    Neue CPU und alles was folgen muss (VR): Hallo zusammen, alle paar Jahre zieht es mich auf diesen entfernten Berg um mit den weisen Orakeln zu sprechen. Dieses Jahr ist das Thema VR....
  2. Privatsphäre im Internet?

    Privatsphäre im Internet?: Hallo Zusammen, ich bin seit einer Woche ausgezogen und möchte sämtliche Vertragskosten (Strom, Gas, Wasser,...) alles auf einem Minimum halten...
  3. FPS einbrücher mit neuer Asus Geforce GTX 1060 Turbo

    FPS einbrücher mit neuer Asus Geforce GTX 1060 Turbo: Hallo, Ich habe ein Problem mit meiner neuen GTX 1060. Im Spiel gibt es dauernd Mini-ruckler, die teilweise auch mehrere Sekunden andauern. GPU-Z...
  4. Plötzlich langsames Internet ohne Zutun

    Plötzlich langsames Internet ohne Zutun: Moin moin, vor Kurzem hatte ich ein Problem mit meinem PC und dem Netzwerk. Da mein Computer keine Verbindungen aufbauen konnte bzw. keine Daten...
  5. Win 7 Pro oa system neu aufsetzten - lizenzschlüssel ungültig?

    Win 7 Pro oa system neu aufsetzten - lizenzschlüssel ungültig?: Hallo, hab meiner freundin ein gebrauchtes notebook im netz gekauft: hp probook 6560b win 7 pro oa x64 i5-2410M intel hd 3000 4 gb ram erstmal...