Vulnerability in the way Internet Explorer Handles onLoad Events Could Allow Remote Code Execution
Ein bereits seit Mai bekannter Fehler des Internet Explorer lässt sich ausnutzen, um beliebigen Code auf dem System eines Anwenders auszuführen.
Dieser muss dazu lediglich eine Web-Seite aufsuchen, die speziellen JavaScript-Code enthält. Der Internet Explorer stürzt ab wenn nach dem Laden einer Seite über den onload-Event-Handler die JavaScript-Funktion window() aufgerufen wird. Jetzt hat wurde demonstriert, dass sich auf diesem Weg auch Code einschleusen und zur Ausführung bringen lässt.
Gemäss Microsoft ist der Internet Explorer von Windows 98, Windows 98 Second Edition, Windows Millennium Edition, Windows 2000 Service Pack 4 und Windows XP Service Pack 2 betroffen.
Als einen möglichen Workaround empfiehlt Microsoft im Internet Explorer Active Scripting abzuschalten.
(Teile dieses Textes stammen von heise online)
Mehr Infos und Workarounds in der Microsoft-Sicherheitsempfehlung 911302 (Deutsch)
Security Advisory von S.Pearson, Computer Terrorism (UK)
Dieser Beitrag wurde von swissboy bearbeitet: 01. Dezember 2005 - 12:29

Hilfe
Neues Thema
Antworten

Nach oben


