Erneut Sicherheitslücke im Internet Explorer

Software Der Sicherheitsexperte Thor Larholm machte bereits vor einigen Wochen auf eine Sicherheitslücke im Zusammenhang mit Hilfe-Dateien aufmerksam. Jetzt tauchten erste Exploits auf, die auch prompt von Internetseiten und diversen (ineffizienten) Würmern ausgenutzt wurden. Ruft man eine angebliche Hilfe-Seite auf der Festplatte über den Browser auf, die nicht existiert, läd der Browser die nächste Hilfe-Datei, die nicht auf der Festplatte liegt, ebenfalls mit den Rechten der lokalen Hilfedatei. Somit kann beliebiger Code auf dem betroffenen System ausgeführt werden.

Eine Demonstration dieser Sicherheitslücke gibt es im c't-Browsercheck.

Quelle: heise.de
Jetzt einen Kommentar schreiben


Alle Kommentare zu dieser News anzeigen
Tipp einsenden
❤ WinFuture unterstützen
Sie wollen online einkaufen? Dann nutzen Sie bitte einen der folgenden Links, um WinFuture zu unterstützen: Vielen Dank!