Erneut Sicherheitslücken im Internet Explorer
Das Service Pack 2 für Windows XP besitzt eine Sicherheitseinstellung die Anwender davor warnt, bestimmte Dateitypen auszuführen. Wird eine heruntergeladene Datei jedoch mit einem speziellen HTTP-Header "Content-Location" gesendet, wird die Sicherheitsmeldung unterdrückt. Es erscheint also kein Hinweis, auf die mögliche Gefährlichkeit der Dateien.
Ein weiterer Fehler tritt auf, wenn Dokumente über die Javascript-Funktion "execCommand()" gesichert werden. Diese Lücke ermöglicht es, die Dateierweiterung über den Dialog "Save HTML Document" zu verschleiern (spoofen). Die Explorer-Option "Erweiterungen bei bekannten Dateitypen ausblenden" muss zum Ausnutzen dieser Lücke aktiviert sein (Voreinstellung).
Eine Kombination der beiden Lücken kann über eine präparierte Website ausführbare Dateien, die als HTML-Dateien getarnt sind, auf lokale Systeme übertragen. Wenn Anwender selbige ausführen, kann ein Angreifer die vollständige Kontrolle über das System übernehmen.
Einen Patch hat Microsoft bisher nicht veröffentlicht.
Workaround: Die standardmäßige Einstellung des Explorers "Erweiterungen bei bekannten Dateitypen ausblenden" deaktivieren.Außerdem empfiehlt es sich, Javascript im Internetexplorer komplett zu deaktivieren bzw. einen alternativen Web-Browser zu verwenden!
News-Quelle: www.tecchannel.de
Neue Downloads zum Thema
Videos zum Thema
Beiträge aus dem Forum
Interessante Links & Themenseiten
Beliebte Windows 8 FAQ Einträge
Neue Nachrichten
- xAI klagt gegen strenges Nudify-Verbot: Streit um Nackt-KI-Gesetz
- Samsung Galaxy: Juli-Sicherheitsupdate sorgt für 3 ärgerliche Probleme
- Rauchender Kopfhörer-Akku zwingt Swiss-Air-Airbus zur Notlandung
- FritzOS 8.40: Neue Beta-Firmware steht jetzt für 2 FritzBoxen bereit
- Wie LG: HP-App zeigt Reklame - Warum Microsoft diesmal aber wegsieht
- Google Kalender verschwendet auf großen Displays keinen Platz mehr
- OneDrive Photos: Microsoft zwingt Windows-Nutzern eigene App auf
Videos
Beliebte Downloads
Beliebte Nachrichten
❤ WinFuture unterstützen
Sie wollen online einkaufen?
Dann nutzen Sie bitte einen der folgenden Links,
um WinFuture zu unterstützen:
Vielen Dank!
Alle Kommentare zu dieser News anzeigen