Registrierung
Teammitglieder
Download-Support
Zur Startseite
Mitgliederliste
Suche
Kalender
Häufig gestellte Fragen
Portal
Chat
Link Us

 
Boardmenü
Ihnen fehlen die Rechte dazu um den Inhalt dieser Box zu sehen.

Guckloch
Hier kann man sich über die letzten Beiträge im Board live informieren, das kleine Fenster welches sich durch einen Klick öffnet aktualisiert sich von alleine alle 60 Sekunden.

Guckloch öffnen

Rechner-Support Toolbar

toolbar powered by Conduit

Team
Ihnen fehlen die Rechte dazu um den Inhalt dieser Box zu sehen.

Boardsuche
Ihnen fehlen die Rechte dazu um den Inhalt dieser Box zu sehen.

TopForen
» Off-Topic
mit 23578 Beiträgen
in 1928 Themen

» PC- Probleme allgemein
mit 21214 Beiträgen
in 1652 Themen

» Treiber Bereich- Feedback
mit 10846 Beiträgen
in 3445 Themen

» Fun-Area
mit 10459 Beiträgen
in 609 Themen

» Spiele
mit 7241 Beiträgen
in 52 Themen


Links
zur Linkliste
- Andere Foren
- Internet
- Online Shops
- Treiber

Forenliste
Ihnen fehlen die Rechte dazu um den Inhalt dieser Box zu sehen.

Rechner-Support » Software / Internet / Handy / Treiber- Feedback » Internet » Kritische Sicherheitslücke im Internet Explorer » Hallo Gast [Anmelden|Registrieren]
Letzter Beitrag | Erster ungelesener Beitrag Druckvorschau | An Freund senden | Thema zu Favoriten hinzufügen
Neues Thema erstellen Antwort erstellen
Zum Ende der Seite springen Kritische Sicherheitslücke im Internet Explorer
Autor
Beitrag « »

robert robert ist männlich
Kaiser


images/avatars/avatar-133.gif

Dabei seit: 02.01.2006
Beiträge: 1.083
Dieser User hat sich mal bedankt CPU: Intel Core 2 Duo E6400 2,13 @ 3.2Ghz

Kritische Sicherheitslücke im Internet Explorer Auf diesen Beitrag antworten Zitatantwort auf diesen Beitrag erstellen Diesen Beitrag editieren/löschen Diesen Beitrag einem Moderator melden       Zum Anfang der Seite springen

Zitat:
Michal Zalewski hat am gestrigen Abend detaillierte Informationen veröffentlicht, wie man vollständig gepatchte Versionen von Microsofts Browser zum Absturz bringen und obendrein beliebigen Code ausführen kann. Betroffen sind Internet Explorer 6.0 SP2 und auch die aktuelle Beta 2 des Internet Explorer 7.

Der Entdecker weist explizit darauf hin, dass er Microsoft nicht vorab informiert habe. In Kombination mit der detaillierten Beschreibung der zum Absturz führenden Umstände dürften binnen weniger Tage Webmaster mit krimineller Energie ihren Besuchern schadhafte Programme unterjubeln. Dass Microsoft rechtzeitig einen Patch bereitstellt gilt nicht nur aufgrund der sorglosen Veröffentlichung der Sicherheitslücke ohne vorherige Information des Herstellers als nahezu ausgeschlossen.

Um den Internet Explorer zum Absturz zu bringen, spezifiziert man mehrere tausend Event-Handler (wie beispielsweise „onclick“) für einen HTML-Tag, wobei diese nicht einmal Sinn ergeben müssen. Dies führt dazu, dass Microsofts Browser außerhalb seiner Speichergrenzen schreiben will, wodurch ein Angreifer mit Geschick das Ausführen von beliebigen Code veranlassen kann. Zalewski hat dazu mehr Details veröffentlicht, als es dem Softwaregiganten sowie dessen Kunden lieb sein kann.

Auf der bereitgestellten Demoseite konnten wir den Absturz mit Beta 2 des Internet Explorer 7 reproduzieren, der Entdecker selbst hat einen mit allen Updates versehenen Internet Explorer 6 verwendet. Sollte der Internet Explorer beim Besuch der in seiner E-Mail verlinkten Website nicht sofort abstürzen, so geschehe dies spätestens nach mehrmaligem Neuladen der Seite.

Bis Microsoft einen Patch bereitstellt kann das Surfen mit dem Internet Explorer ein schwer kalkulierbares Risiko darstellen. Zum jetzigen Zeitpunkt ist noch völlig offen, ob Microsoft das Problem erst mit dem nächsten Patchday im April angehen wird oder ob schon vorher auf Drängen der Kunden ein separater Patch zum Download bereitgestellt wird. Andere Browser wie Firefox oder Opera sind von diesem Problem offenbar nicht betroffen.


Quelle: Computerbase

__________________
Dieser Link wird erst nach der Registrierung angezeigt.


17.03.2006 13:44 robert ist offline E-Mail an robert senden Beiträge von robert suchen Nehmen Sie robert in Ihre Freundesliste auf Fügen Sie robert in Ihre Kontaktliste ein MSN Passport-Profil von robert anzeigen
Baumstruktur | Brettstruktur
Gehe zu:
Neues Thema erstellen Antwort erstellen
Rechner-Support » Software / Internet / Handy / Treiber- Feedback » Internet » Kritische Sicherheitslücke im Internet Explorer

Views heute: 25.406 | Views gestern: 25.129 | Views gesamt: 21.786.479


Impressum


Forensoftware: Burning Board 2.3.6, entwickelt von WoltLab GmbH

Designed by:Designed by: vbdesigns.devbdesigns.de