Erneut FTP-Loch bei Internet Explorer 5 & 6 entdeckt
Der Fehler betrifft den Internet Explorer in den Versionen 5 und 6. Die Lücke besteht in der Verarbeitung von FTP-Kommandos und ermöglicht einem Angreifer, die Kontrolle über eine FTP-Verbindung zu übernehmen. Um die Schwachstelle erfolgreich auszunutzen, ist allerdings einiger Aufwand nötig, so dass die Gefährdung als eher gering eingeschätzt wird.
Ein Angreifer müsste nicht nur den Benutzernamen des Opfers für den FTP-Server kennen, sondern der Betroffene müsste auch schon mit dem Internet Explorer mit dem Server verbunden sein. Ist dies gegeben, lassen sich mittels eines präparierten FTP-Links Kommandos auf dem Server des Opfers ausführen, so Sicherheitsexperten.
Als mögliches Angriffsszenario wird das Aufrufen des präparierten FTP-Links mittels eines unsichtbaren iFrames in einer Website genannt. In diesem Fall würde der Angegriffene unter Umständen nichts von der Attacke mit bekommen. Nach Angaben des Sicherheitdienstleisters Rapid7 ist es so möglich, Daten zu stehlen, vorausgesetzt, der Angreifer kennt sein Opfer.
Microsoft hatte die Schwachstelle im August 2006 mit dem Patch MS06-42 zusammen mit einer Vielzahl weiterer Lücken geschlossen. Der Internet Explorer 7 soll von dem Problem nicht betroffen sein. Bisher sind Microsoft auch noch keine konkreten Fälle bekannt, in denen die neu entdeckte Sicherheitslücke aktiv ausgenutzt wird.
Weitere Informationen: Sicherheitshinweis von Rapid7
Neue Downloads zum Thema
Videos zum Thema
Beiträge aus dem Forum
Interessante Links & Themenseiten
Beliebte Windows 8 FAQ Einträge
Neue Nachrichten
- Aktuelle Technik-Blitzangebote von Amazon im Überblick
- Neue Microsoft-Geräte: Surface Pro und Surface Laptop sind da
- Tesla Cybercab: Batteriegröße, Gewicht und Leistung bestätigt
- Apple iPhone 18: Zulieferer bestätigt die Verschiebung auf 2027
- Wahnsinns-Deal: Samsung Galaxy S26 Ultra mit 50 GB Telekom-Tarif
- Was Tesla nicht schafft, setzt Xiaomi um, und stellt Laderoboterarm vor
- Aktionäre klagen: Ist Microsofts KI- & Cloud-Boom auf Lügen gebaut?
Videos
Neueste Downloads
Beliebt im Preisvergleich
- Internet Security:
Beliebte Nachrichten
❤ WinFuture unterstützen
Sie wollen online einkaufen?
Dann nutzen Sie bitte einen der folgenden Links,
um WinFuture zu unterstützen:
Vielen Dank!
Alle Kommentare zu dieser News anzeigen