03.11.2004, 12:38

Eric Bonner, tec tec

Hochkritische Sicherheitslücke im Internet Explorer

Im Internet Explorer 6 ist ein neues Sicherheitsleck endeckt worden. Besonders kritisch ist die Lücke, da sie bereits in Mailing-Listen veröffentlicht wurde und leicht reproduzierbar ist.

Wie in der Mailing-Liste des Sicherhheitsportals Securityfocus berichtet wird, ist ein schwerwiegender Fehler im Internet Explorer 6 bekannt geworden. Das Leck ermöglicht Angreifern über manipulierte Web-Seiten vollen Systemzugriff, so unsere Schwesterpublikation Tecchannel.
Ein Begrenzungsfehler in der Verarbeitung der <FRAME> und <IFRAME>-Tags führt dazu, dass überlange "SRC" und "NAME"-Attribute einen Buffer Overflow im Internet Explorer hervorrufen können. Ein erfolgreicher Angriff ermöglicht das Ausführen beliebigen Codes auf dem betroffenen System, was den Vollzugriff ermöglicht.
Besonders kritisch ist die Lücke, da sie bereits in Mailing-Listen veröffentlicht wurde und leicht reproduzierbar ist. Es ist deshalb davon auszugehen, dass in Kürze diverse Webseiten diesen Exploit dazu benutzen werden, um böswilligen Code wie Trojaner und Dialer auf den Rechnern der Besucher zu platzieren. Die Frame-Unterstützung gehört zum Standardrepertoire des Internet Explorers und lässt sich nicht deaktivieren.
Bestätigt wurde der Bug für den Internet Explorer 6 auf voll gepatchten Windows-XP-Systemen mit Service Pack 1. XP-Systeme mit SP2 sind davon nicht betroffen. Windows-XP-Nutzern wird deshalb dringend empfohlen, Ihr System mit Service Pack 2 zu patchen oder einen anderen Browser wie etwa Firefox zu verwenden. Windows 2000 ist laut zugehörigem Security Report von Secunia ebenfalls betroffen. Für Benutzer dieses Betriebssystems gibt es anders als für XP-User derzeit keine Möglichkeit, die Lücke per Patch zu schließen.
Diskutieren Sie mit anderen Lesern über dieses Thema:
PC-WELT-Experten lösen Ihr PC-Problem
Frisch aus der PC-WELT Redaktion
Immer informiert mit dem PC-WELT Newsletter
Best-of PC-WELT   PC-WELT Apps
PC-WELT Business-IT   PC-WELT Community
3x PC-WELT testen!
Ja, ich teste 3x die PC-WELT mit DVD für nur 11,90 € (19,- Sfr). Den 4 GB USB-Stick erhalte ich gratis dazu.
PC-WELT 3 / 2012
Anrede:
Vorname:
Nachname:
Straße/Nr:
PLZ/Ort:
Land:
E-Mail:
Nur wenn ich innerhalb von 2 Wochen nach Erhalt der 3. Ausgabe nichts von mir hören lasse, möchte ich die PC-WELT mit DVD zum gleichen Preis weiterbeziehen (D: 55,80 €/Jahr, EU: 64,80 €/Jahr, CH: 103,70 Sfr/Jahr). Nach dem Testzeitraum ist der Bezug jederzeit kündbar.
Ich bin damit einverstanden, dass die IDG Magazine Media GmbH und ihre Partner mich per E-Mail über interessante Vorteilsangebote informieren.
- Anzeige -
Angebote für PC-WELT-Leser

PC-WELT Verleihshop
Keine Abogebühren oder unnötige Vertragsbindungen. DVDs und Spiele bequem von zu Hause aus leihen.

Tarifrechner
Der PC-WELT Preisvergleich für Strom, Gas und DSL. Hier können Sie Tarife vergleichen und bequem viel Geld sparen.

PC-WELT Preisvergleich
In unserem großen Preisvergleich finden Sie die günstigsten Preise und alle redaktionellen Tests auf einen Blick.

- Anzeige -
Marktplatz
DELL

Dell Vostro 3550 Business Notebook
Komfort eines erweiterten Arbeitsbereichs, ohne mobile Anforderungen zu beeinträchtigen.

Congstar

congstar Full Flat nur noch 39,99€
Endlos in alle dt. Netze telefonieren, beste D-Netz-Qualität.

HP E-Coupon

HP E-Coupon
HP Store Schnäppchen - Rabattgutscheine. E-Coupon Code Einlösen und sparen.

Congstar

Der günstige Tarif für Vielsurfer
congstar Smart 100. Surfen und telefonieren im besten D-Netz.

193600
Content Management by InterRed