Wichtiger Sicherheitspatch für den IE verfügbar!
Hier nun eine Auflistung der behobenen Fehler sowie eine kurze Beschreibung:- Durch einen Fehler im sogenannten cross-domain security model (Webinhaltszonen) ist es möglich, dass eine manipulierte HTML Seite (oder HTML E-Mail)
auf Informationen anderer Internetseiten (zB cookies) zugreifen kann. Es ist auch
möglich, dass Dateien von dem heimischen Rechner ausgelesen und automatisch verschickt
werden sowie das Ausführen von Quellcode im Kontext des angemeldeten Benutzers.
- Durch einen weiteren Fehler ist es möglich, dass beliebige Dateien allein durch Anklicken eines Links auf der Festplatte gespeichert werden - OHNE das der Benutzer
gefragt wird bzw. eine Rückmeldung erhällt. Solch an Link kann natürlich auch
in einer E-Mail enthalten sein! Die Datei (bzw. der Code) wird zu diesem Zeitpunk
nicht ausgeführt sondern nur abgespeichert.
- Über den dritten Fehler haben wir schon einige Male berichtet, es ist wohl auch
der kritischte und bekanntest Bug der letzten Zeit: Durch einen Fehler in der URL
Verarbeitung des Internet Explorer besteht die Möglichkeit das Internetseiten
aufgerufen werden, die eine gefälschte Adresse besitzen. Das heißt, dass es nicht
unbedingt gegeben sein muss, dass wenn zB WinFuture.de in der Adresseleiste steht,
dass man sich auch wirklich auf dieser Seite befindet. Im Falle solch eines manipulierten
Links hat der Benutzer sogut wie keine Möglichkeit herrauszufinden auf welcher Website
er sich wirklich befindet, da auch im Eigenschaftsmenü die gefälschte Adresse eingetragen
ist.
Durch das Fixen dieses Bugs fällt allerdings auch eine recht nützliche Funktion weg: Mit dem einspielen dieses Patches ist es nicht mehr möglich Authentifizierungsinformationen direkt in der URL zu übergeben (also zB http(s)://username:password@server/ ).
Download
Weitere Informationen
Beliebte Downloads
Beliebt im Preisvergleich
- Windows & Sonstige:
Neue Nachrichten
Beliebte Nachrichten
Videos
Sebastian Kuhbach
Redakteur bei WinFuture
Ich empfehle ...
Meist kommentierte Nachrichten
Forum
-
Die BCON26, das größte Treffen von Blender-Experten
d-hubs - Heute 14:09 Uhr -
dav2d: ein sehr schneller plattformübergreifender AV2 decoder
d-hubs - Gestern 15:26 Uhr -
Neues von Proxmox, dem Virtualisieurngsspezialisten
d-hubs - Gestern 10:53 Uhr -
#FLOCK ´26: die Flock to Fedora Project Conference
d-hubs - Vorgestern 16:05 Uhr -
DigiKam: das Open-Source-Fotoverwaltungsprogramm
d-hubs - 13.06. 13:22 Uhr
❤ WinFuture unterstützen
Sie wollen online einkaufen?
Dann nutzen Sie bitte einen der folgenden Links,
um WinFuture zu unterstützen:
Vielen Dank!
Alle Kommentare zu dieser News anzeigen