Erneut drei kritische Lücken im Internet Explorer
Die dänische Internet-Sicherheitsfirma Secunia hat drei weitere potentiell gefährliche kritische Lücken im Internet Explorer entdeckt. Gefährdet sind Anwender, die die Version 5.x sowie 6.x verwenden. Selbst mit installiertem Service Pack 2 für Windows XP ist man nicht sicher.
Die erste Lücke basiert darauf, daß der IE keine Dateien überprüft, die per Drag and Drop von der Internet Zone in die Lokale Zone gezogen werden.
Von der zweiten Lücke ist die HTML-Hilfe betroffen. Dabei kann eine speziell veränderte Hilfe-Datei (.hhk) eventuell gefährlichen Code ausführen und ebenso lokal installierte Programme starten. Diese Lücke umgeht auch die im SP2 enthaltenen Sicherheitsfeatures für den Lokalen Rechner.
Hinzu kommt noch ein Fehler in der Art wie der IE mit dem Kommando "Verwandte Themen" in der eingebauten HTML-Hilfe umgeht. Diese kann zum Ausführen gefährlichen Codes missbraucht werden.
Ein Leser von Neowin.net verweist auf ein besonders gemeines Beispiel dafür welches Potential diese Exploits haben. Microsoft hat bisher noch keinen Patch bereitgestellt. Bis Microsoft das Problem ernst nimmt, kann man dem Endanwender nur zu der einen oder anderen Alternative raten.
Weitere Informationen finden sich im Advisory von Secunia.
Quelle: neowin.net
- Amazon Fire TV Stick 4K startet mit mehr Leistung, neuer Fernbedienung
- Forscher bauen stromerzeugende Tapete - 3,5 Volt einfach aus der Luft
- Galaxy SmartTag3 vorgestellt: Längere Akkulaufzeit und iOS-Support
- Black Edition: Caviar zeigt Luxus-Versionen der neuen iPhones
- iFixit gibt 2/10 Punkte: Apple AirPods 5 mit Rekord bei Reparierbarkeit
- Startschuss für Windows 11 26H2: Das alles steckt im neuen Update
- US-Politik als Weckruf: Niederländische Behörden steigen auf Linux um
- Windows & Sonstige:
Alle Kommentare zu dieser News anzeigen