Autor Thema: Mozilla patchte kritische Patch-Lücke  (Gelesen 472 mal)

0 Mitglieder und 1 Gast betrachten dieses Thema.

Offline SiLæncer

  • Cheff-Cubie
  • *****
  • Beiträge: 191383
  • Ohne Input kein Output
    • DVB-Cube
Mozilla patchte kritische Patch-Lücke
« am: 07 März, 2007, 15:08 »
Wie das Mozilla-Team erst nachträglich bekannt gab, beseitigten die kürzlich veröffentlichten Updates für Firefox und Seamonkey unter anderem auch eine kritische Sicherheitslücke, die erst durch einen Patch im Dezember entstanden war. Der Versuch, einen Fehler in der Behandlung von IMG-Tags zu beheben, eröffnete eine Möglichkeit, über javascript:-URIs beliebigen Code auf dem System auszuführen – und zwar selbst dann, wenn der Anwender JavaScript eigentlich abgeschaltet hatte.

Somit hat der Patch nicht nur das Sicherheitsproblem nicht beseitigt, er hat die Situation sogar verschlimmert. Mit ähnlichen Problemen hatte Microsoft 2006 im Internet Explorer zu kämpfen.

Thunderbird-User sind noch einmal davongekommen. Der fehlerhafte Patch wurde dort zwar ebenfalls eingebaut, doch der Mail-Client führt keine javascript:-URIs in IMG-Tags aus. In den im Februar veröffentlichten Versionen Firefox 2.0.0.2/1.5.0.10 und SeaMonkey 1.1.1/1.0.8 ist der Fehler behoben. Das Mozilla-Team empfiehlt ein Upgrade auf diese Versionen.

Siehe dazu auch:

    * Sicherheitsnotiz des Mozilla-Teams - http://www.mozilla.org/security/announce/2007/mfsa2007-09.html

Quelle : www.heise.de

Arbeits.- Testrechner :

Intel® Core™ i7-6700 (4 x 3.40 GHz / 4.00 GHz)
16 GB (2 x 8 GB) DDR4 SDRAM 2133 MHz
250 GB SSD Samsung 750 EVO / 1 TB HDD
ZOTAC Geforce GTX 1080TI AMPExtreme Core Edition 11GB GDDR5
MSI Z170A PC Mate Mainboard
DVD-Brenner Laufwerk
Microsoft Windows 10 Home 64Bit

TT S2 3200 ( BDA Treiber 5.0.1.8 ) + Terratec Cinergy 1200 C ( BDA Treiber 4.8.3.1.8 )