Sicherheitslücke in Internet Explorer 6 & 7 gefunden
Lediglich durch Definieren mehrerer tausend Event-Handler in HTML-Tags, wie es beispielsweise onClick oder auch onLoad sind, kann der Browser auf primitivste Weise zum Absturz gebracht werden, indem dieser versucht, außerhalb seiner Speichergrenzen Daten zu schreiben. Laut dem Bericht von Zalewski ist sowohl ein Internet Explorer 6.0, der mit allen bisher verfügbaren Patches versehen wurde, als auch die zweite Beta-Version von Internet Explorer 7.0 betroffen.Gefährlich könnte die Lücke letztlich dadurch werden, weil Zalewski mehr als genügend Informationen frei veröffentlicht hat, die einem Cracker ausreichen, um den Angriff zu starten. Zusätzlich hat er ein Testscript entworfen, das über eintausend Mal den Befehl onclick=bork enthält und Internet Explorer infolgedessen einfriert. Erschwerend kommt hinzu, dass er Microsoft nicht vorab über die Schwachstelle unterricht hat. Wann nun also tatsächlich ein Update bereitgestellt werden wird, ist noch unklar.
Link: Remote overflow in MSIE script action handlers (mshtml.dll)
Neue Downloads zum Thema
Videos zum Thema
Beiträge aus dem Forum
Interessante Links & Themenseiten
Beliebte Windows 8 FAQ Einträge
Neue Nachrichten
- Aktuelle Technik-Blitzangebote von Amazon im Überblick
- Apple Intelligence: Apps wie Safari und Fotos erhalten neue KI-Features
- Strenge EU-Auflagen stoppen KI: Apple streicht Siri AI für iPhones
- Apple bringt endlich neue Siri: Das sind die neuen KI-Features
- iOS 27: Diese iPhones erhalten das große Update im Herbst
- Da Han: BYD zeigt erste offizielle Bilder seiner neuen Luxus-Limousine
- Joy-Con-Desaster: Nintendo zahlt 35 Mio. € Strafe wegen Drift-Problem
Videos
Neueste Downloads
Beliebt im Preisvergleich
- Office-Pakete:
Beliebte Nachrichten
Meist kommentierte Nachrichten
Forum
-
OpenMediaVault - das intelligente System mit der modularen Architektur
d-hubs - Gestern 10:15 Uhr -
Google Summer of Code (GSoC) :: neue Features & Funktionalitäten
d-hubs - Gestern 09:57 Uhr -
Wie kann ich die Untertitel einem Video hinzufügen?
MiezMau - Vorgestern 16:42 Uhr -
DaVinci Resolve 21 Final wurde freigegeben
d-hubs - 06.06. 13:53 Uhr -
Neues Release: LibreOffice 26.2.4 ist da!
d-hubs - 05.06. 21:16 Uhr
❤ WinFuture unterstützen
Sie wollen online einkaufen?
Dann nutzen Sie bitte einen der folgenden Links,
um WinFuture zu unterstützen:
Vielen Dank!
Alle Kommentare zu dieser News anzeigen