Sicherheitslücke in Internet Explorer 6 & 7 gefunden
Lediglich durch Definieren mehrerer tausend Event-Handler in HTML-Tags, wie es beispielsweise onClick oder auch onLoad sind, kann der Browser auf primitivste Weise zum Absturz gebracht werden, indem dieser versucht, außerhalb seiner Speichergrenzen Daten zu schreiben. Laut dem Bericht von Zalewski ist sowohl ein Internet Explorer 6.0, der mit allen bisher verfügbaren Patches versehen wurde, als auch die zweite Beta-Version von Internet Explorer 7.0 betroffen.Gefährlich könnte die Lücke letztlich dadurch werden, weil Zalewski mehr als genügend Informationen frei veröffentlicht hat, die einem Cracker ausreichen, um den Angriff zu starten. Zusätzlich hat er ein Testscript entworfen, das über eintausend Mal den Befehl onclick=bork enthält und Internet Explorer infolgedessen einfriert. Erschwerend kommt hinzu, dass er Microsoft nicht vorab über die Schwachstelle unterricht hat. Wann nun also tatsächlich ein Update bereitgestellt werden wird, ist noch unklar.
Link: Remote overflow in MSIE script action handlers (mshtml.dll)
Neue Downloads zum Thema
Videos zum Thema
Beiträge aus dem Forum
Interessante Links & Themenseiten
Beliebte Windows 8 FAQ Einträge
Neue Nachrichten
- Flock-Verträge gekündigt, Kameras abgebaut, Firma stellt sie wieder auf
- Zelda: Ocarina of Time Remake - Nintendo nennt Datum, zeigt Gameplay
- Windows 11: Microsoft macht Desktop-Hintergrund nun zur Werbefläche
- Intel-Prozessoren: Die Preise für Desktop-CPUs steigen spürbar
- KI löst ein 80 Jahre altes Mathematik-Problem - oder doch nicht?
- Dacia Spring: E-Auto-Erfolgsmodell in Neuauflage ab 18.000 Euro
- Sonderbriefmarke und mehr: So feiert die Post 60 Jahre Star Trek
Videos
Beliebte Downloads
Beliebt im Preisvergleich
- Windows & Sonstige:
Beliebte Nachrichten
Meist kommentierte Nachrichten
Forum
-
Home Assistant 2026.9 :: Viele neue Details - sowie 13 neue Integratio
d-hubs - vor 2 Stunden -
Problem mit Zugriff auf Microsoft Dienste/ Anwendungen
Justuv - vor 2 Stunden -
LibreOffice News: V 26.2.6 steht nun zum Download bereit
d-hubs - Heute 05:23 Uhr -
"Windows 11 macht mich langsam wahnsinnig aber was macht ihr aben
Mannitwo - Gestern 17:23 Uhr -
ODF statt Lock-in: Wer kontrolliert wirklich unsere Dokumente?
d-hubs - 05.09. 22:46 Uhr
❤ WinFuture unterstützen
Sie wollen online einkaufen?
Dann nutzen Sie bitte einen der folgenden Links,
um WinFuture zu unterstützen:
Vielen Dank!
Alle Kommentare zu dieser News anzeigen