Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
(In)security allgemein Sicherheit, Anonymität im Netz. Schutz und Maßnahmen. Prävention und Konzepte. Sicherheitsarchitekturen allgemein und auf der Netzwerkebene.

Sicherheitsl??cke im IE5.1 Mac OS X 10.1

Diskussion: Sicherheitsl??cke im IE5.1 Mac OS X 10.1 im Forum (In)security allgemein, in der Kategorie Security Area; Anzeige Der zum Lieferumfang von Mac OS X 10.1 gehörende Web-Browser Internet Explorer 5.1 von Microsoft führt unter Umständen Programme ...

Antwort
Alt 05.10.01, 04:24   #1 (permalink)
 
Registriert seit: 03.10.01
XLoGiC Leistung: Facit NTK
XLoGiC eine Nachricht über Yahoo! schicken
Likes: 0
Standard Sicherheitslücke im IE5.1 Mac OS X 10.1

Anzeige

Der zum Lieferumfang von Mac OS X 10.1 gehörende Web-Browser Internet Explorer 5.1 von Microsoft führt unter Umständen Programme nach dem Download sofort und ohne Nachfrage aus. Der Browser dekodiert neuerdings die in der Macintosh-Welt weit verbreiteten Binhex-Archive ohne zusätzliche Software und öffnet die darin enthaltene Datei aufgrund einer veralteten Voreinstellung automatisch ? egal, ob es sich um ein komprimiertes Archiv, ein Bild oder ein ausführbares Programm handelt. Angreifer haben zwar aufgrund des mit den üblichen Unix-Sicherheitsmechanismen ausgestatteten Mac OS X wenig Chancen, das System zu beschädigen, die Dateien des Benutzers können sie aber ohne Probleme verändern oder löschen. Auch einem Versand privater Daten per FTP oder E-Mail steht wenig im Wege.

Glücklicherweise lässt sich dieses gefährliche Verhalten ohne Probleme abstellen: Im Bereich "Dateihilfsprogramme" der Einstellungen (Menü "Explorer") muss man den Eintrag für "BinHex" öffnen und im Bereich "Bearbeitung" die Option "Als Datei speichern" auswählen. Der Internet Explorer dekodiert dann Binhex-Archive noch, öffnet deren Inhalt aber nicht mehr.

Betroffen ist nur die native Mac-OS-X-Version des Internet Explorer 5.1. Ältere Internet-Explorer-Versionen und die Netscape-Browser verlassen sich bei Archiven standardmäßig auf den StuffIt Expander. Dieser dekodiert Archive nur und packt sie aus, öffnet darin enthaltene Dateien oder Programme aber nicht.

XLoGiC ist offline   Mit Zitat antworten
Alt 05.10.01, 14:37   #2 (permalink)
Tec
Senior Member
 
Registriert seit: 02.10.01
Tec Leistung: Facit NTK
Likes: 1
Standard

Danke für die Information. Denke es gibt bestimmt den einen oder anderen den es betrifft.
Tec ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 28.11.01, 13:48   #3 (permalink)
 
Registriert seit: 16.11.01
Katze Leistung: Facit NTK
Likes: 0
Standard

ich sags mal so...

Diejenigen, die es betrifft (so wie mich) und die hier sind, die wissen dies

mfG, Katze
Katze ist offline   Mit Zitat antworten
Alt 28.11.01, 14:37   #4 (permalink)
 
Registriert seit: 02.10.01
Akkad Leistung: Facit NTK
Akkad eine Nachricht über ICQ schicken
Likes: 0
Standard

Der IE 5 hat sehr viele Bugs. Ich habe mich mal vor einiger Zeit mit ihm beschäftigt und bin dabei auf die shadow Pinguins gestossen, diese haben einige Exploits für dieses Programm geschrieben, es ist bemerkenswert was man alles machen kann.Eine andere Sache, die ich nicht so lustig finde ist, ich hab ein Expoit gefunden den man in eine HTML Datei eintragen kann, auf der Seite sieht man dann nur ein Eingabefeld, gibt man was ein bekomms man eine nette Meldung ( zumindest auf meinem Rechner mit Win 2000 ) : ERROR : Rechner wird runtergefahren, sie haben noch eine Minute Zeit, dann läuft ein netter Count down, von 60 Sekunden, bei null angekommen wird der Rechner runter gefahren.Für alle die es interessiert, kann ich versuchen den Text noch mal zu finden..

MFG

Akkad
Akkad ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Security Area » (In)security allgemein » Sicherheitsl??cke im IE5.1 Mac OS X 10.1
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
FileShare-Proggies und Ihre Sicherheitsl??cken! 1. Beispiel: Morpheus! RandZ (In)security allgemein 14 04.01.02 14:20


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61