Autor Thema: Neue IE-Lücke veröffentlicht  (Gelesen 409 mal)

0 Mitglieder und 1 Gast betrachten dieses Thema.

Offline SiLæncer

  • Cheff-Cubie
  • *****
  • Beiträge: 191383
  • Ohne Input kein Output
    • DVB-Cube
Neue IE-Lücke veröffentlicht
« am: 05 Februar, 2006, 09:57 »
Auf Sicherheits-Mailinglisten wurde ein neuer Fehler des Internet Explorer veröffentlicht. Im Zusammenspiel von Active-Scripting mit Macromedias Flash-Plugin kann es offenbar zu einem ungültigen Speicherzugriff kommen, durch den der Internet Explorer abstürzt. Der Autor mit dem Pseudonym "porkythepig" behauptet, dass dabei auch fremder Code ausgeführt werden kann, hat dies aber nicht getestet.

Der Fehler tritt offenbar auf, wenn ein Flash-Objekt via ActionScript eine VB-Script-Funktion aktiviert, die ihrerseits eine JScript-Funktion mit speziellen document.write()-Befehlen aufruft. Bei ersten Tests von heise Security mit der bereitgestellten Demo stürzte ein voll gepatchter Internet Explorer unter Windows XP SP2 ab und wollte einen Fehlerbericht an Microsoft senden. Eine Stellungnahme von Microsoft liegt noch nicht vor. Somit müssen weitere Untersuchungen zeigen, ob dieser Fehler tatsächlich ernstere Konsequenzen als einen Absturz des Browsers haben kann.

Siehe dazu auch:

    * Internet Explorer remotely exploitable vulnerability in JScript's document.write() method von "porkythepig"

Quelle und Links : http://www.heise.de/security/news/meldung/69225

Arbeits.- Testrechner :

Intel® Core™ i7-6700 (4 x 3.40 GHz / 4.00 GHz)
16 GB (2 x 8 GB) DDR4 SDRAM 2133 MHz
250 GB SSD Samsung 750 EVO / 1 TB HDD
ZOTAC Geforce GTX 1080TI AMPExtreme Core Edition 11GB GDDR5
MSI Z170A PC Mate Mainboard
DVD-Brenner Laufwerk
Microsoft Windows 10 Home 64Bit

TT S2 3200 ( BDA Treiber 5.0.1.8 ) + Terratec Cinergy 1200 C ( BDA Treiber 4.8.3.1.8 )