WinFuture-Forum.de: Kritische Lücke In Xmlhttp Activex Control - WinFuture-Forum.de

Zum Inhalt wechseln

Beiträge in diesem Forum erhöhen euren Beitragszähler nicht.
Seite 1 von 1

Kritische Lücke In Xmlhttp Activex Control


#1 Mitglied ist offline   Overflow 

  • Gruppe: aktive Mitglieder
  • Beiträge: 1.408
  • Beigetreten: 13. Dezember 04
  • Reputation: 0

geschrieben 05. November 2006 - 15:37

Quelle: Secunia

Description:
A vulnerability has been reported in Microsoft XML Core Services, which can be exploited by malicious people to compromise a users system.

The vulnerability is caused due to an unspecified error in the XMLHTTP 4.0 ActiveX Control.

Successful exploitation allows execution of arbitrary code when a user e.g. visits a malicious website using Internet Explorer.

NOTE: The vulnerability is already being actively exploited.

Secunia Advisory

Microsoft Advisory
0

Anzeige



#2 Mitglied ist offline   Großer 

  • Gruppe: aktive Mitglieder
  • Beiträge: 3.930
  • Beigetreten: 15. Juni 04
  • Reputation: 0

geschrieben 05. November 2006 - 15:48

Oh, wie verwunderlich...
Da die Lücke auch im Server 2003 OS auftaucht, dürfte Vista auch davon betroffen sein.
0

Thema verteilen:


Seite 1 von 1

1 Besucher lesen dieses Thema
Mitglieder: 0, Gäste: 1, unsichtbare Mitglieder: 0