Sicherheitslücke in Internet Explorer 6 & 7 gefunden
Der Sicherheitsspezialist Michal Zalewski hat gestern einen ausführlichen Bericht darüber ins Internet gestellt, wie der Internet Explorer von Microsoft durch einfache HTML-Befehle zum Absturz gebracht werden kann und somit optimale Angriffsfläche für Angreifer bietet, die Code einschleusen wollen.Lediglich durch Definieren mehrerer tausend Event-Handler in HTML-Tags, wie es beispielsweise onClick oder auch onLoad sind, kann der Browser auf primitivste Weise zum Absturz gebracht werden, indem dieser versucht, außerhalb seiner Speichergrenzen Daten zu schreiben. Laut dem Bericht von Zalewski ist sowohl ein Internet Explorer 6.0, der mit allen bisher verfügbaren Patches versehen wurde, als auch die zweite Beta-Version von Internet Explorer 7.0 betroffen.
Gefährlich könnte die Lücke letztlich dadurch werden, weil Zalewski mehr als genügend Informationen frei veröffentlicht hat, die einem Cracker ausreichen, um den Angriff zu starten. Zusätzlich hat er ein Testscript entworfen, das über eintausend Mal den Befehl onclick=bork enthält und Internet Explorer infolgedessen einfriert. Erschwerend kommt hinzu, dass er Microsoft nicht vorab über die Schwachstelle unterricht hat. Wann nun also tatsächlich ein Update bereitgestellt werden wird, ist noch unklar.
Link: Remote overflow in MSIE script action handlers (mshtml.dll)
- Nachricht versenden
- Kommentieren
- Hinweis einsenden
Diese Nachricht empfehlen:
Schreiben Sie uns Ihre Meinung, bewerten Sie Kommentare oder diskutieren Sie mit anderen WinFuture.de Lesern!
Melden Sie sich jetzt kostenlos anoder verwenden Sie Ihren bestehenden Zugang.
Neueste Downloads
Beliebt im Preisvergleich
- Software:
Neue Nachrichten
Beliebte Nachrichten
Videos
WinFuture Mobil
Auch Unterwegs bestens informiert!Nachrichten und Kommentare auf
dem Smartphone lesen.
Meist kommentierte Nachrichten
Community
- szoller - vor 0 Sekunden
in der Rubrik News - F98 - vor 57 Sekunden
in der Rubrik News - SimpleAndEasy - vor 1 Minute
in der Rubrik News - GlennTemp - vor 3 Minuten
in der Rubrik News
Forum
-
Windows 7 - Bootet nicht - Reparatur nicht möglich..
hbc2000 - vor 5 Minuten -
Firefox führt nur Google-Links nicht mehr aus !
species - vor 15 Minuten -
externe HDD wird nichtmehr erkannt
Mase - vor 2 Stunden -
Winfuture.de - Song Of The Day Pt. 3
Bullayer - vor 2 Stunden -
Brauche eure Hilfe wegen Samsung LED und 3DBrille
xerex.exe - vor 2 Stunden
MSDN Online
News zu IT Pro- und Dev-Tools
Interaction Award für Windows Phone 7.5
08.02.2012
Neues im Microsoft All-In-One Code Framework
08.02.2012
Deutschsprachige Videoreihe zu Windows Azure
07.02.2012
MSDN & TechNet auf der CeBIT 2012
06.02.2012
Video: Cloud Computing & Recht
06.02.2012
'Kinect for Windows' verfügbar
03.02.2012





Alle Kommentare zu dieser News anzeigen