Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
(In)security allgemein Sicherheit, Anonymität im Netz. Schutz und Maßnahmen. Prävention und Konzepte. Sicherheitsarchitekturen allgemein und auf der Netzwerkebene.

Warnung: Sicherheitsloch im IE kann jedes Programm ausführen

Diskussion: Warnung: Sicherheitsloch im IE kann jedes Programm ausführen im Forum (In)security allgemein, in der Kategorie Security Area; Anzeige Es wurde ein Sicherheitsloch im Internet Explorer ab Version 5.5 entdeckt durch welches jetzt OHNE ActiveX und anderem 'trallala' ...

Antwort
Alt 08.03.02, 17:02   #1 (permalink)
Tec
Senior Member
 
Registriert seit: 02.10.01
Tec Leistung: Facit NTK
Likes: 1
Standard Warnung: Sicherheitsloch im IE kann jedes Programm ausführen

Anzeige

Es wurde ein Sicherheitsloch im Internet Explorer ab Version 5.5 entdeckt durch welches jetzt OHNE ActiveX und anderem 'trallala' beliebige Programme willkürlich ausgeführt werden können.

Das Problem existiert schon seid November 2000 wurde aber jetzt erst richtig "funktionstüchtig" gemacht.

Achtet darauf dass der Pfad der dort standartmässig vorgegeben ist ( 'c:/windows/system32/calc.exe' ) auch korrekt ist (meistens nicht).
Mehr dazu hier

Da macht das surfen auf einmal richtig spass ( "deltree /y c:\windows" ) !


LiNuX RuLeZ

Tec ist offline   Mit Zitat antworten
Alt 08.03.02, 18:27   #2 (permalink)
Moderator
 
Registriert seit: 12.02.02
sirphreak Leistung: Facit NTK
Likes: 0
Standard klappt nich :-)

also ich habn i-explorer, bin auf die seite, und nachdem ich das prog ausführen wollte, gabs ne fehlermeldung, das active-x deaktiviert ist, und das prog wurde nicht ausgeführt


tja, anscheinend is nix mit :

deltree /y c:\windows

PS: hab i-explorer 5.0 und es klabbt erst ab 5.5


PPS: lynx ruuulez
sirphreak ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 08.03.02, 18:45   #3 (permalink)
Moe
root@yourmom ~ $
 
Benutzerbild von Moe
 
Registriert seit: 05.10.01
Moe Leistung: Facit NTK
Likes: 2
Standard

Oder man benutzt einfach Opera, dann steht nur

Code:
Starte c:/windows/system32/calc.exe ]]>
im sich neu öffnenden Fenster, es wird aber nichts gestartet, sogar dann nicht, wenn ich mit Opera ActiveX aktiviert habe.

Als ich eben jedoch mal den I-Net Explorer Version 6.0.02600 entstaubte, war ich schnell (nach einer Pfadänderung, denn die calc.exe liegt bei mir in c:\windows) um einen netten kleinen Taschenrechner auf dem Destop reicher.

Zitat:
LiNuX RuLeZ
ja

Moe
__________________
In personal conversations with technical people, I call myself a hacker.
But when I'm talking to journalists I just say "programmer" or something like that.
Linus Torvalds

Lunar Linux
Xfce
Moe ist offline   Mit Zitat antworten
Alt 08.03.02, 18:59   #4 (permalink)
Rushjo
Guest
 
Likes:
Standard

Schön, das eröffnet jedem potenziellen Angreifer
ungeahnte Möglichkeiten! M$ sei Dank!

MfG Rushjo

P.S. Gibt es schon ein Security-Update dafür?
  Mit Zitat antworten
Alt 08.03.02, 19:13   #5 (permalink)
Tec
Senior Member
Themenstarter
 
Registriert seit: 02.10.01
Tec Leistung: Facit NTK
Likes: 1
Standard

von M$ noch nicht, aber hier gibt es einen Registrypatch welcher leider umstritten ist, da er das ausführen von ActiveX in der ganzen localen Zone verhindert. Niemand weis was das für Auswirkungen auf die Programme haben kann.
Tec ist offline   Mit Zitat antworten
Alt 10.03.02, 19:58   #6 (permalink)
 
Registriert seit: 07.02.02
Spider12 Leistung: Facit NTK
Likes: 0
Standard

Hi
funktioniert auch bei ver 6.0 von ie

finde ich echt bescheiden mit dem sicherheitsleck

gibt es den schon eine produktive lösung für das prob!!
kann ja meinen computer nicht richtig benutzen, wenn die activex-elemente im lokalen bereich nicht ausgeführt werden.
Wenn ich falsch liegen sollte gebt mir bescheid!!*g*

Spider
Spider12 ist offline   Mit Zitat antworten
Alt 11.03.02, 09:33   #7 (permalink)
Moderator
 
Registriert seit: 17.10.01
soox Leistung: Facit NTK
Likes: 0
Standard

bei mir funzt es auch nicht (getestet mit ie 6.0.26 und mozilla)


[edit]tja da ist der gute alte soox mal wieder zu hastig am werk gewesen...da hätter er doch schnell das windows verzeichnis in "winnt" umbenennen sollen und schon sieht das ganze anders aus...peinlich peinlich....ps: thx @ tec[/edit]
soox ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Security Area » (In)security allgemein » Warnung: Sicherheitsloch im IE kann jedes Programm ausführen
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Server Traffic warnung? Programm? Chakky Webmaster-Security 8 27.08.09 18:17
Standarddrucker für jedes Programm festlegen Sonic8989 Windows 8 15.05.08 23:07
Kann man exe ausführen h4xx0r1337 Mac OS & Co. 3 04.03.08 13:32
visual c++ Programm ausführen Corni Code Kitchen 2 22.04.06 13:52
Kann Exe-Datei nicht ausführen mimili (In)security allgemein 3 29.06.05 17:13


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61