Israelische Firma entdeckt Sicherheitslücke im Internet Explorer

Durch Zufall hat eine israelische Firma eine Sicherheitslücke im Internet Explorer in den Versionen 5.5 und 6.0 gefunden. Über Frame-HTML-Elemente lassen sich Privilegien von vertrauenswürdigen Seiten auch auf dubiosen Seiten nutzen. Doch dies ist ein Problem, welches eigentlich schon längst behoben sein müsste, da Microsoft vor einiger Zeit dafür einen Patch zum Download bereitgestellt hat. Doch die Programmierer bei Microsoft haben sich ganz leicht austricksen lassen: Durch Ändern der Groß- und Kleinschreibung in den Javascript Befehlen, ist der Patch nutzlos und funktioniert nicht mehr.

Im Service Pack 1 für den IE6 ist bereits der Patch für dieses Problem enthalten, Versionen vor dem IE5.5 sind nicht betroffen. Nutzern des IE5.5 bleibt nichts anderes übrig, als Active Scripting zu deaktivieren.

Quelle: CHIP Online


Tipp einsenden
❤ WinFuture unterstützen
Sie wollen online einkaufen? Dann nutzen Sie bitte einen der folgenden Links, um WinFuture zu unterstützen: Vielen Dank!