Willkommen Gast. Bitte einloggen oder registrieren.
Übersicht Hilfe Suche Einloggen Registrieren

+  BrettspielWelt
|-+  Community
| |-+  Allgemeiner Chat (Moderatoren: campino, Peace)
| | |-+  IE die dritte..
0 Mitglieder und 1 Gast betrachten dieses Thema. « vorheriges nächstes »
Seiten: [1] Nach unten Drucken
Autor Thema: IE die dritte..  (Gelesen 125 mal)
Vincinzerei
Zaubermeister
*****
Geschlecht: Männlich
Beiträge: 1649


Logik ist alles!

20404178
Profil anzeigen WWW
« am: 11.06.2004, 20:23:06 »

Mehr Infos im unteren Abschnitt


Two vulnerabilities have been reported in Internet Explorer, which in combination with other known issues can be exploited by malicious people to compromise a user's system.

1) A variant of the "Location:" local resource access vulnerability can be exploited via a specially crafted URL in the "Location:" HTTP header to open local files.

Example:
"Location: URL:ms-its:C:\WINDOWS\Help\iexplore.chm::/iegetsrt.htm"

2) A cross-zone scripting error can be exploited to execute files in the "Local Machine" security zone.

Secunia has confirmed the vulnerabilities in a fully patched system with Internet Explorer 6.0. It has been reported that the preliminary SP2 prevents exploitation by denying access.

Successful exploitation requires that a user can be tricked into following a link or view a malicious HTML document.

NOTE: The vulnerabilities are actively being exploited in the wild to install adware on users' systems.

Solution:
Disable Active Scripting support for all but trusted web sites.

Filter "Location:" headers containing the "URL:" prefix in a proxy server.

Use another browser.

Provided and/or discovered by:
Originally discovered in the wild.
Detailed analysis of exploit by Jelmer.

Changelog:
2004-06-08: Updated information in advisory.
2004-06-10: Updated information in advisory and added link to US-CERT vulnerability note.

Other References:
Jelmer's posting on Full-Disclosure:
http://archives.neohapsis.com/ar...fulldisclosure/2004-06/0104.html

US-CERT VU#713878:
http://www.kb.cert.org/vuls/id/713878


Wie ein niederländischer Student herausgefunden hat, machen zwei neue Sicherheitslücken Microsofts Internetexplorer zu einem unsicheren Vehikel, um in den Weiten des Netzes zu surfen. Die Sicherheitsprobleme sind dabei offenbar so kritisch, dass Microsoft schon das FBI eingeschaltet hat. Auch der Sicherheitsdienst Secunia bewertet die Lücke als "extremely critical".

"Wir betrachten jedes Ausnutzen einer Sicherheitslücke zum Ausführen von Programmen als kriminellen Akt", betont Microsoft-Sicherheitschef Stephen Toulouse gegenüber dem Newsdienst Cnet. Microsoft möchte nun eng mit den Ermittlungsbehörden zusammenarbeiten und so schnell wie möglich einen Patch zu Lösung des Problems entwickeln, wegen dem hohen Risiko sogar vor dem monatlichen Patch-Day.

Durch die Sicherheitslücken reicht bereits der einfache Besuch einer manipulierten Webseite aus, um mit ungewünschter Software infiziert zu werden. Ist diese Software erst einmal installiert, öffnet sie die Startseite des Browsers, baut automatisch Verbindungen zu Werbeseiten auf und öffnet regelmäßig Pop-Up-Fenster.

Die heimtückische Werbe-Software scheint offenbar von der Suchmaschine I-Lookup zu kommen, die ausschließlich kommerzielle Suchergebnisse von Werbepartnern als Ergebnisse anbietet. Allerdings dürfte der Betreiber der Seite nicht selbst für den Missbrauch verantwortlich sein, meint Jelmer Kuperus, Entdecker der Sicherheitslücken. Jedoch ist sich der Student sicher: "Wer auch immer das Programm geschrieben hat, bekommt Geld für jede Installation".

Gespeichert

Luck ist, wenn man beim Kotzen ins Klo trifft...    Skill ist, wenn man das mit 1,5 Promille im Stehen schafft...  Cheaten ist, wenn man danach wieder nüchtern ist und die Klobrille glänzt!    
 Durch nichts bezeichnen die Menschen mehr ihren Charakter als durch das, was sie lächerlich finden.  (J. W. v. Goethe)  
"The person who says it cannot be done should not interrupt  the person doing it." Chinese Proverb
explorateur
Zaubergeselle
***
Geschlecht: Weiblich
Beiträge: 211


Wer um die Vierzig ist, sollte sich wappnen - es herrschen rauhe Zeiten für uns Senioren...

200864675
Profil anzeigen WWW
« Antworten #1 am: 13.06.2004, 00:05:13 »

Hallo!

Nachdem ich mir vor Wochen darüber klar geworden bin, wie unsicher IE und Outlook sind, habe ich komplett auf firebird und thunderbird umgestellt (der Eine oder Andere wird es schon kennen).
Außer den Updates für Windows und Symantec (hierzu muss ich weiterhin mit IE arbeiten), läuft alles wunderbar. Nach einer kleinen Umgewöhnung kann ich nur sagen: wozu braucht man IE und Outlook?

Hier die Links zu den Informationen und Downloads:

http://firebird-browser.de/

http://www.thunderbird-mail.de/

Und noch etwas Lesestoff zum Thema "PC-Sicherheit im Internet":

http://www.chip.de/forum/thread.html?bwthreadid=584714

Also ich wurde etwas unruhig, nachdem ich mich da durchgewuselt hatte ;-)

Liebe Grüße
explo(rateur)
Gespeichert
Seiten: [1] Nach oben Drucken 
« vorheriges nächstes »
Gehe zu:  


Einloggen mit Benutzername, Passwort und Sitzungslänge

Powered by MySQL Powered by PHP Powered by SMF 1.1.15 | SMF © 2006-2009, Simple Machines
SMFAds for Free Forums
Prüfe XHTML 1.0 Prüfe CSS