Zwei neue Sicherheitslücken im Internet Explorer
Auf der Mailing-Liste Full Disclosure sind zwei neue Sicherheitslücken für den Internet Explorer von Microsoft aufgetaucht. Sie wurden als kritisch eingestuft, da bereits ein Exploit-Code kursiert, der das Ausnutzen der Lücken ermöglicht.
Die erste Sicherheitslücke ermöglicht das Ausführen von beliebigem Code auf einem Windows-System. Dafür muss der Anwender lediglich auf eine Datei, die in eine Webseite integriert wurde, doppelt klicken. Obwohl der Anwender durch den Doppelklick sehr viel zur Ausnutzung beitragen muss, ist das Risiko sehr hoch, da diverse Sicherheitsexperten eine kreative Nutzung des Exploits erwarten. Laut dem Internet Storm Center muss das Active Scripting im Internet Explorer abgeschaltet werden, um sich zu schützen bis ein Patch von Microsoft zur Verfügung gestellt wird.
Bei dem zweiten Problem handelt es sich um eine Cross-Site Scripting Lücke die durch einen Fehler beim Umgang mit der Eigenschaft "object.documentElement.outerHTML" entsteht. Ein Angreifer könnte diese Lücke ausnutzen, um Informationen eines Anwenders zu stehlen, indem beliebiger Code in eine vertrauenswürde Webseite eingebunden wird. Einen Test, ob der Browser verwundbar ist, findet man hier.
Microsoft wurde über beide Lücken informiert und hat die Untersuchungen begonnen. Wann mit einem Patch gerechnet werden kann, steht noch nicht fest. Der Internet Explorer 7 ist durch seine neuen Sicherheitsfunktionen nicht betroffen.
- Nachricht versenden
- Kommentieren
- Hinweis einsenden
Diese Nachricht empfehlen:
Schreiben Sie uns Ihre Meinung, bewerten Sie Kommentare oder diskutieren Sie mit anderen WinFuture.de Lesern!
Melden Sie sich jetzt kostenlos anoder verwenden Sie Ihren bestehenden Zugang.
Neueste Downloads
Beliebt im Preisvergleich
- Windows:
Neue Nachrichten
Beliebte Nachrichten
Videos
Michael Diestelberg
Redakteur bei WinFuture
Ich empfehle ...
WinFuture Mobil
Auch Unterwegs bestens informiert!Nachrichten und Kommentare auf
dem Smartphone lesen.
Meist kommentierte Nachrichten
Community
- citrix no. 2 - vor 0 Sekunden
in der Rubrik News - JoePhi - vor 2 Minuten
in der Rubrik News - D3vil - vor 4 Minuten
in der Rubrik News - firefoxy - vor 4 Minuten
in der Rubrik News
Forum
-
BRAND NEW APPLE IPHONE 4S 32GB ($300), BRAND NEW APPLE IPAD2 64GB
samenterprise - vor 2 Minuten -
Lüfter piept wenn PC aus
Possum - vor 29 Minuten -
Für win7-Installation Festplatte formatieren + partitionieren
retsina - vor 30 Minuten -
Feature: Links auf Kommentar-Threads werden jetzt verlinkt
slurp - vor 32 Minuten -
Bad Company2 stürzt laufend ab
Reiher12 - vor 54 Minuten
MSDN Online
News zu IT Pro- und Dev-Tools
Interaction Award für Windows Phone 7.5
08.02.2012
Neues im Microsoft All-In-One Code Framework
08.02.2012
Deutschsprachige Videoreihe zu Windows Azure
07.02.2012
MSDN & TechNet auf der CeBIT 2012
06.02.2012





Alle Kommentare zu dieser News anzeigen