Microsoft MVPs inside





 MCSEboard.de – IT Pro Forum zu Windows Server 2008 R2 / 2008 / 2003 & Windows 7 / Vista / XP
Registrieren Hilfe Regeln Benutzerliste Suchen Heutige Beiträge Alle Foren als gelesen markieren

Windows Forum — Security


Windows Forum Security — Sicherheit im Netz für Client und Server


Antwort
     
Themen-Optionen
Alt 22.11.2005, 09:54   #1
Board Veteran
 
Benutzerbild von micha42
 
Offline
Registriert seit: 08-2004
Ort: Hannover (priv.), Göttingen (dienstl.)
Beiträge: 852
Schwachstelle im Internet Explorer

im Newsletter von https://www.dfn-cert.de/ (sehr zu empfehlen)
steht heute folgendes:
Liebe Kolleginnen und Kollegen,

soeben erreichte uns nachfolgende Warnung. Wir geben diese Informationen
unveraendert an Sie weiter.

Im Internet Explorer existiert eine Schwachstelle, die die fehlerhafte
Initialisierung der Methode window() im Zusammenhang mit <BODY onload>
Events betrifft.

Durch den 'onload' Event Handler wird beliebiger JavaScript Code
ausgefuehrt, wenn die HTML-Seite vollstaendig in das Fenster oder alle
Frames des Fensters geladen wurde (Load Event). Durch die Window()
JavaScript Methode kann das aktuelle Fenster beeinflusst werden (zum
Beispiel kann der Inhalt erneut geladen werden).

Die Schwachstelle ist zwar bereits seit Juni 2005 bekannt; allerdings
wurde zum Zeitpunkt der Veroeffentlichung vermutet, dass die
Schwachstelle nur fuer Denial of Service Angriffe auf den Internet
Explorer ausgenutzt werden kann.

Ein entfernter Angreifer kann diese Schwachstelle durch entsprechend
konstruierten JavaScript Code ausnutzen, um beliebige Befehle mit den
Rechten des Internet Explorer Benutzers auszufuehren. Voraussetzung
ist, dass der Benutzer die HTML-Seite oder die E-Mail des Angreifers
oeffnet und dass der enthaltene JavaScript Code ausgefuehrt wird.

Ein Exploit zum Ausnutzen der Schwachstelle ist bereits veroeffentlich
worden.

Zur Zeit ist noch kein Patch vorhanden. Als Workaround kann JavaScript
deaktiviert werden.

Weitere Informationen zu der Schwachstelle finden Sie unter der URL:

http://secunia.com/advisories/15546/

Betroffen sind die folgenden Software Pakete und Plattformen:

Microsoft Internet Explorer 5.5
Microsoft Internet Explorer 6.x

Microsoft Windows 2000
Microsoft Windows XP SP1 und SP2

(c) der deutschen Zusammenfassung bei DFN-CERT Services GmbH; die
Verbreitung, auch auszugsweise, ist nur unter Hinweis auf den Urheber,
DFN-CERT Services GmbH, und nur zu nicht kommerziellen Zwecken
gestattet.

Mit freundlichen Gruessen,

Jan Kohlrausch, DFN-CERT

Signatur
Nur wer zickzack denken kann, weiß wie der Hase läuft.

    Mit Zitat antworten
Alt 24.11.2005, 10:25   #2
Board Veteran
 
Benutzerbild von micha42
 
Offline
Registriert seit: 08-2004
Ort: Hannover (priv.), Göttingen (dienstl.)
Beiträge: 852
nu gibt s auch n Exploit
Zitat: Eine Gruppe namens Computer Terrorism hat ein Proof-of-Concept für eine hoch kritische Lücke im Internet Explorer veröffentlicht. Die Schwachstelle ist Microsoft bereits seit Mai bekannt, ein Patch wurde allerdings noch nicht veröffentlicht.
Microsoft kennt die Sicherheitslücke laut diesem Advisory(http://www.microsoft.com/technet/sec...ry/911302.mspx) bereits seit Mai. Bislang wurde allerdings angenommen, dass Angreifer den Browser nur abstürzen lassen können. Derzeit gibt es noch keinen Patch, der die hoch kritische Schwachstelle beseitigt. Als Workaround sollten Sie JavaScript im Internet Explorer deaktivieren oder auf einen alternativen Browser umsteigen.
aus:http://www.tecchannel.de/news/themen...199/index.html

und wer s Englisch und genauer mag:
http://www.frsirt.com/english/advisories/2005/2509
Michael

Signatur
Nur wer zickzack denken kann, weiß wie der Hase läuft.

    Mit Zitat antworten
Antwort


Themen-Optionen


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Sicherheitseinstellungen Internet Explorer 6 / Internet Explorer 7 Huettenwirt Windows Server Forum 1 29.07.2008 08:46
Verknüpfung von Internet-Einwahl mit Internet-Explorer sigi sorglos Windows Forum — Allgemein 2 16.10.2005 10:20
NT - Internet-Explorer: Inhaltsratgeber für Intranet und Internet ChristianFrie Windows Forum — LAN & WAN 1 14.07.2005 17:44
XP - Internet Explorer Zeigt Internet Seiten erst nach mehrmaligem Aufruf an kleinergeist191 Windows Forum — LAN & WAN 16 03.11.2004 21:51
suche Internet explorer als vollversion nicht als internet update DJ-Silver Windows Forum — Allgemein 3 17.05.2004 16:18


Alle Zeitangaben in MEZ/CET. Es ist jetzt 14:29 Uhr. Seite generiert in 0,028 Sekunden.

- Unsere Partner -

Copyright © 2000 – 2012 MCSEboard.de

Sprung zum Seitenanfang