Autor Thema: Zwei neue Sicherheitslücken im IE  (Gelesen 476 mal)

0 Mitglieder und 1 Gast betrachten dieses Thema.

Offline SiLæncer

  • Cheff-Cubie
  • *****
  • Beiträge: 191383
  • Ohne Input kein Output
    • DVB-Cube
Zwei neue Sicherheitslücken im IE
« am: 29 Juni, 2006, 09:36 »
Eine davon soll angeblich auch Mozilla Firefox betreffen.

Das kumulative Sicherheits-Update für den Internet Explorer ist gerade einmal zwei Wochen alt, da werden bereits wieder neue Schwachstellen gemeldet. Das Internet Storm Center (ISC) berichtet über zwei Sicherheitslücken im Internet Explorer (IE), von denen eine auch Firefox zu betreffen scheint.
 

Eine als kritisch eingestufte Anfälligkeit kann dazu genutzt werden, Anwender zum Öffnen einer verknüpften Datei zu bringen. Dies wird durch den Umgang des IE mit HTA-Dateien ermöglicht. Die zu öffnende Datei muss dazu über eine Freigabe zugänglich sein und kann auf einem Computer in einem anderen Netzwerk liegen. Der veröffentlichte Beispiel-Code erfordert zur Ausnutzung der Anfälligkeit einen Doppelklick des Anwenders. Das ISC geht jedoch davon aus, dass recht bald jemand heraus finden wird, wie diese Einschränkung umgangen werden kann.

Die zweite Sicherheitslücke erscheint zwar zunächst weniger dramatisch, ist jedoch viel subtiler ausnutzbar. Ein Angreifer kann unbemerkt Inhalte fremder Web-Seiten ausspionieren, zum Beispiel Ihr Webmail-Konto. Eine fehlerhafte Überprüfung der Herkunft von HTML-Code in der Eigenschaft "object.documentElement.outerHTML" kann dazu ausgenutzt werden.

Das ISC gibt an, den Fehler auch mit Firefox reproduzieren zu können. Eigene Tests mit einer Demo-Seite von Secunia und Firefox 1.5.0.4 sowie Mozilla 1.7.13 bestätigen dies nicht. Mit dem Internet Explorer 6 hingegen funktioniert dieser Test.

Als vorbeugende Sicherheitsmaßnahme empfiehlt sich die Deaktivierung von Active Scripting im Internet Explorer. Firefox kann vor den mit Javascript verbundenen Risiken durch die kostenlose Erweiterung " Noscript " geschützt werden, ohne dass Sie Javascript komplett abschalten müssen.

Quelle : www.pcwelt.de

Arbeits.- Testrechner :

Intel® Core™ i7-6700 (4 x 3.40 GHz / 4.00 GHz)
16 GB (2 x 8 GB) DDR4 SDRAM 2133 MHz
250 GB SSD Samsung 750 EVO / 1 TB HDD
ZOTAC Geforce GTX 1080TI AMPExtreme Core Edition 11GB GDDR5
MSI Z170A PC Mate Mainboard
DVD-Brenner Laufwerk
Microsoft Windows 10 Home 64Bit

TT S2 3200 ( BDA Treiber 5.0.1.8 ) + Terratec Cinergy 1200 C ( BDA Treiber 4.8.3.1.8 )