| (In)security allgemein Sicherheit, Anonymität im Netz. Schutz und Maßnahmen. Prävention und Konzepte. Sicherheitsarchitekturen allgemein und auf der Netzwerkebene. |
Diskussion: Warnung: Sicherheitsloch im IE kann jedes Programm ausführen im Forum (In)security allgemein, in der Kategorie Security Area; Anzeige Es wurde ein Sicherheitsloch im Internet Explorer ab Version 5.5 entdeckt durch welches jetzt OHNE ActiveX und anderem 'trallala' ...
![]() |
| | #1 (permalink) |
| Senior Member Registriert seit: 02.10.01 ![]() Likes: 1 | Anzeige Es wurde ein Sicherheitsloch im Internet Explorer ab Version 5.5 entdeckt durch welches jetzt OHNE ActiveX und anderem 'trallala' beliebige Programme willkürlich ausgeführt werden können. Das Problem existiert schon seid November 2000 wurde aber jetzt erst richtig "funktionstüchtig" gemacht. Achtet darauf dass der Pfad der dort standartmässig vorgegeben ist ( 'c:/windows/system32/calc.exe' ) auch korrekt ist (meistens nicht). Mehr dazu hier Da macht das surfen auf einmal richtig spass ( "deltree /y c:\windows" ) ! LiNuX RuLeZ |
| | |
| | #2 (permalink) |
| Moderator ![]() Registriert seit: 12.02.02 ![]() Likes: 0 | also ich habn i-explorer, bin auf die seite, und nachdem ich das prog ausführen wollte, gabs ne fehlermeldung, das active-x deaktiviert ist, und das prog wurde nicht ausgeführt tja, anscheinend is nix mit : deltree /y c:\windows PS: hab i-explorer 5.0 und es klabbt erst ab 5.5 PPS: lynx ruuulez |
| | |
| HaBOT | - Anzeige - |
| |
| | #3 (permalink) | |
| root@yourmom ~ $ ![]() Registriert seit: 05.10.01 ![]() Likes: 2 | Oder man benutzt einfach Opera, dann steht nur Code: Starte c:/windows/system32/calc.exe ]]> Als ich eben jedoch mal den I-Net Explorer Version 6.0.02600 entstaubte, war ich schnell (nach einer Pfadänderung, denn die calc.exe liegt bei mir in c:\windows) um einen netten kleinen Taschenrechner auf dem Destop reicher. Zitat:
Moe
__________________ In personal conversations with technical people, I call myself a hacker. But when I'm talking to journalists I just say "programmer" or something like that. Linus Torvalds Lunar Linux Xfce | |
| | |
| | #4 (permalink) |
| Guest Likes: | Schön, das eröffnet jedem potenziellen Angreifer ungeahnte Möglichkeiten! M$ sei Dank! MfG Rushjo P.S. Gibt es schon ein Security-Update dafür? |
|
| | #5 (permalink) |
| Senior Member Themenstarter Registriert seit: 02.10.01 ![]() Likes: 1 | von M$ noch nicht, aber hier gibt es einen Registrypatch welcher leider umstritten ist, da er das ausführen von ActiveX in der ganzen localen Zone verhindert. Niemand weis was das für Auswirkungen auf die Programme haben kann. |
| | |
| | #6 (permalink) |
| Registriert seit: 07.02.02 ![]() Likes: 0 | Hi funktioniert auch bei ver 6.0 von ie finde ich echt bescheiden mit dem sicherheitsleck gibt es den schon eine produktive lösung für das prob!! kann ja meinen computer nicht richtig benutzen, wenn die activex-elemente im lokalen bereich nicht ausgeführt werden. Wenn ich falsch liegen sollte gebt mir bescheid!!*g* Spider |
| | |
| | #7 (permalink) |
| Moderator ![]() Registriert seit: 17.10.01 ![]() Likes: 0 | bei mir funzt es auch nicht (getestet mit ie 6.0.26 und mozilla) [edit]tja da ist der gute alte soox mal wieder zu hastig am werk gewesen...da hätter er doch schnell das windows verzeichnis in "winnt" umbenennen sollen und schon sieht das ganze anders aus...peinlich peinlich....ps: thx @ tec[/edit] |
| | |
![]() |
| - Anzeige - | |
| |
| Themen-Optionen | |
| Ansicht | |
| |
Ähnliche Themen | ||||
| Thema | Autor | Forum | Antworten | Letzter Beitrag |
| Server Traffic warnung? Programm? | Chakky | Webmaster-Security | 8 | 27.08.09 18:17 |
| Standarddrucker für jedes Programm festlegen | Sonic8989 | Windows | 8 | 15.05.08 23:07 |
| Kann man exe ausführen | h4xx0r1337 | Mac OS & Co. | 3 | 04.03.08 13:32 |
| visual c++ Programm ausführen | Corni | Code Kitchen | 2 | 22.04.06 13:52 |
| Kann Exe-Datei nicht ausführen | mimili | (In)security allgemein | 3 | 29.06.05 17:13 |