Neue Schwachstellen im Internet Explorer

Diskutiere Neue Schwachstellen im Internet Explorer im Software Probleme Forum im Bereich Computerprobleme; Zwei von Microsoft im Security Bulletin MS03-020 als kritisch eingestufte Sicherheitslöcher werden mit einem neuen kumulativen Patch beseitigt....

  1. Robman

    Robman
    Administrator

    Dabei seit:
    04.12.2002
    Beiträge:
    5.028
    Zustimmungen:
    1
    Zwei von Microsoft im Security Bulletin MS03-020 als kritisch eingestufte Sicherheitslöcher werden mit einem neuen kumulativen Patch beseitigt. Die Patches für die Explorer Versionen ab 5.01 sind bereits von Microsofts Seiten zu beziehen.

    Ein Fehler in der Behandlung von Object Types in manipulierten HTML-Dokumenten resultiert in einem Buffer Overflow und bietet Angreifern Gelegenheit, beliebigen Code auf einem Zielsystem einzuschleusen und auszuführen. Zum Aufruf eines solchen Dokuments dient nicht nur der Internet Explorer, auch Outlook und Outlook Express können HTML-Dokumente darstellen. Den eigentlichen Fehler verursacht in der Regel aber immer ein Webbrowser-Control des Internet Explorers.

    Ein bereits Mitte Mai entdeckter Fehler wird mit dem Patch ebenfalls behoben. Die Schwachstelle könnte zum Fluten der Tabelle verwendet werden, die die Sicherheitszonen verwaltet. Mehr als 200 IFrames in einem HTML-Dokument ließen dann das Hochladen und Ausführen von Dateien zu.

    Ein weiterer, aber bisweilen ungepatchter Fehler wird in der Mailingliste Full Disclosure vom Sicherheitsexperten Matt Murphy beschrieben. Der Bug in der Darstellung von FTP-Seiten soll ebenfalls geeignet sein, beliebigen Code auf dem System auszuführen. Beim Browsen mit dem Internet Explorer sind FTP-Seiten in zwei Modi darstellbar: Klassisch oder als Ordner. Bei der klassischen Darstellung wird das FTP-Verzeichnis als Liste von Links angezeigt. Die Überschrift dieser Seite wird dabei dynamisch aus dem Domänennamen generiert, leider ohne ausreichende Prüfung. Analog zu Cross-Site-Scripting-Attacken lässt sich in einer URL ein Domänenname durch Angabe von hexcodierten Zeichen (%22%20%28%3e usw.) so geschickt manipulieren, dass Skripte mit übertragen werden können. Diese werden im Internet Explorer dann ausgeführt. Betroffen sind ebenfalls die Versionen ab Version 5.01. (dab/c't)
     
  2. Anzeige

    schau dir mal diesen Ratgeber an. Dort findet man viele Hilfestellungen.
    Registrieren bzw. einloggen, um diese und auch andere Anzeigen zu deaktivieren.
  3. Robman

    Robman
    Administrator

    Dabei seit:
    04.12.2002
    Beiträge:
    5.028
    Zustimmungen:
    1
    Neue Sicherheitslücke im Internet Explorer aufgetaucht


    Laut dem Sicherheitsdienstleister GreyMagic ist nun schon wieder eine neue Sicherheitslücke für den Internet Explorer aufgetaucht. Diesmal sind die Versionen 5.5 und 6.0 betroffen.

    Wer den Internet Explorer hat, der kennt natürlich auch die Fehlermeldungen wie z.B. die 404er. Manchmal wird dabei die URL in dem HTML-Dokument angegeben.

    Solch eine Fehlerseite hat alle Berechtigungen auf dem PC und könnte daher auch den angehängten Script-Code ausführen. Dies könnten sich andere Leute zum Vorteil machen und selber Fehlermeldungen erzeugen

    Quelle:www.winfuture.de
     
Thema:

Neue Schwachstellen im Internet Explorer

Die Seite wird geladen...

Neue Schwachstellen im Internet Explorer - Ähnliche Themen

  1. Neuer alter muss her

    Neuer alter muss her: Hi Leute, mein alter Schlepptop hat ausgedient. Er ist einfach nur mittlerweile unfassbar langsam geworden, habe schon versucht einfach alles neu...
  2. Neue Grafikkarte

    Neue Grafikkarte: AMD Radeon HD6870 ist kaputt, ich habe einen alten Rechner bin aber damit sehr zufrieden und möchte das Teil nicht austauschen. Welche neue...
  3. Mein Internet trennt die Verbindung von allein (wegen Youtube?)

    Mein Internet trennt die Verbindung von allein (wegen Youtube?): Hey, habe seit letzten Montag eine 100k Leitung und seit letzten Mittwoch einen neuen Router. Davor hatte ich 'ne 6k Leitung und der Router war...
  4. Neues Notebook

    Neues Notebook: Hallo Jungs, will für meine Tochter ein neues Notebook kaufen. Nichts wildes. Soll nur SIMS 4 drauf laufen. Was haltet ihr hiervon:...
  5. Freund sucht eine Neue

    Freund sucht eine Neue: Hallo zusammen. Habe ja bereits geschrieben, das ein Freund eine sehr unschöne Beziehung hat. Die ist jedenfalls mittlerweile zuende gegangen. Da...
  1. Diese Seite verwendet Cookies um Inhalte zu personalisieren. Außerdem werden auch Cookies von Diensten Dritter gesetzt. Mit dem weiteren Aufenthalt akzeptierst du diesen Einsatz von Cookies.
    Information ausblenden