WinFuture-Forum.de: Weiterer Kritischer Fehler Im Internet Explorer - WinFuture-Forum.de

Zum Inhalt wechseln

Beiträge in diesem Forum erhöhen euren Beitragszähler nicht.
Seite 1 von 1

Weiterer Kritischer Fehler Im Internet Explorer Microsoft und sien IE


#1 Mitglied ist offline   number1ne 

  • Gruppe: aktive Mitglieder
  • Beiträge: 835
  • Beigetreten: 19. April 06
  • Reputation: 0
  • Wohnort:Bremen

geschrieben 25. August 2006 - 16:24

Weiterer kritischer Fehler im Internet Explorer

Die Experten von Secunia nennen die Schwachstelle einen möglichen "URL Parsing Pufferüberlauf". Dadurch können externe Angreifer das System unter ihre Kontrolle bringen.
Sicherheitswarnung

Microsoft bezeichnet in seinem Security-Advisory das neue Problem des Internet Explorer 6 als hoch kritisch: Wenn eine URL einer manipulierten Website vom Browser interpretiert wird, könnte dies zu einem Buffer Overflow führen. Laut Secunia also ein "URL Parsing Pufferüberlauf".

Die Website muss HTTP 1.1 und Komprimierung nutzen, um zu ihrem schändlichen Ziel zu gelangen. Ist der Pufferüberlauf ausgelöst, sieht der User erst einmal keine änderung, doch im Hintergrund kann der Angreifer Administrationsrechte erlangen und beliebigen Code ausführen.

Betroffen sind Internet Explorer 6 SP1 unter Windows XP SP1 und Windows 2000. Der Patch MS06-042 brachte diese neue Lücke mit.
Microsoft empfiehlt, das HTTP 1.1 Protokoll. im Explorer zu deaktivieren.
© VNU Business Publications GmbH

Mh...warum soll man denn eig noch benutzen ? ;D

Firefox=1000xBesser Eingefügtes Bild

Dieser Beitrag wurde von number1ne bearbeitet: 25. August 2006 - 16:25

0

Anzeige



#2 Mitglied ist offline   Großer 

  • Gruppe: aktive Mitglieder
  • Beiträge: 3.930
  • Beigetreten: 15. Juni 04
  • Reputation: 0

geschrieben 25. August 2006 - 16:33

Wow, wenn das stimmt, ist dies ein weiteres Zeugnis für die miese Qualität der Patches.
Seit MS an Vista werkelt scheint da nur noch wenig zu klappen.

Kleiner Tip für alle geplagten:
IE7.com

Damit wird alles besser... ;D
0

#3 Mitglied ist offline   Rika 

  • Gruppe: aktive Mitglieder
  • Beiträge: 11.533
  • Beigetreten: 11. Juni 03
  • Reputation: 2
  • Geschlecht:Männlich

geschrieben 25. August 2006 - 16:59

Zitat

Microsoft empfiehlt, das HTTP 1.1 Protokoll. im Explorer zu deaktivieren.

Immer wieder geil, was die für Unsinn brabbeln.
Konnichiwa. Manga wo shitte masu ka? Iie? Gomenne, sonoyouna koto ga tabitabi arimasu. Mangaka ojousan nihongo doujinshi desu wa 'Clamp X', 'Ayashi no Ceres', 'Card Captor Sakura', 'Tsubasa', 'Chobits', 'Sakura Taisen', 'Inuyasha' wo 'Ah! Megamisama'. Hai, mangaka gozaimashita desu ni yuujin yori.
Eingefügtes Bild
Ja, mata ne!

(For sending email please use OpenPGP encryption and signing. KeyID: 0xA0E28D18)
0

#4 Mitglied ist offline   nim 

  • Gruppe: Redaktion
  • Beiträge: 2.347
  • Beigetreten: 20. Januar 02
  • Reputation: 2

geschrieben 25. August 2006 - 17:21

wurde nicht genau dieser fehler mit der heutigen aktualisierung des updates behoben?
0

#5 Mitglied ist offline   number1ne 

  • Gruppe: aktive Mitglieder
  • Beiträge: 835
  • Beigetreten: 19. April 06
  • Reputation: 0
  • Wohnort:Bremen

geschrieben 25. August 2006 - 17:30

Weiß ich nich ich benutze den IE nicht ;D
0

Thema verteilen:


Seite 1 von 1

1 Besucher lesen dieses Thema
Mitglieder: 0, Gäste: 1, unsichtbare Mitglieder: 0