Neue Sicherheitslücke im IE entdeckt
Durch diese Sicherheitslücke sind "Cross Site Scripting"-Attacken möglich. Dabei glaubt er User auf der Seite "xyz.com" zu sein, weil in der Adressleiste "xyz.com" steht, in Wirklichkeit befindet er sich aber auf einer völlig anderen Seite. Ein weiteres Problem ist, dass es den Experten von Secunia sogar möglich war, ein gültiges SSL-Zertifikat vorzutäuschen.
Verursacher dieser Lücke ist, wie schon erwähnt, das "DHTML Edit ActiveX"-Element, wenn es in Verbindung mit dem Skriptbefehl "execScript()" ausgeführt wird.
Betroffen sind der Internet Explorer 6.0, selbst auf Systemen mit dem Service Pack 2. Da derzeit noch kein Patch verfügbar ist, raten die Experten, voerst ActiveX in den Browsereinstellungen zu deaktivieren. Andere Browser sind von dieser Lücke nicht betroffen.
Quelle: Secunia
Neueste Downloads
Neue Nachrichten
Beliebte Nachrichten
Videos
Meist kommentierte Nachrichten
Forum
-
Home Assistant 2026.9 :: Viele neue Details - sowie 13 neue Integratio
d-hubs - Vorgestern 18:02 Uhr -
Problem mit Zugriff auf Microsoft Dienste/ Anwendungen
Justuv - Vorgestern 17:35 Uhr -
LibreOffice News: V 26.2.6 steht nun zum Download bereit
d-hubs - Vorgestern 05:23 Uhr -
"Windows 11 macht mich langsam wahnsinnig aber was macht ihr aben
Mannitwo - 07.09. 17:23 Uhr -
ODF statt Lock-in: Wer kontrolliert wirklich unsere Dokumente?
d-hubs - 05.09. 22:46 Uhr
❤ WinFuture unterstützen
Sie wollen online einkaufen?
Dann nutzen Sie bitte einen der folgenden Links,
um WinFuture zu unterstützen:
Vielen Dank!
Alle Kommentare zu dieser News anzeigen