Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
(In)security allgemein Sicherheit, Anonymität im Netz. Schutz und Maßnahmen. Prävention und Konzepte. Sicherheitsarchitekturen allgemein und auf der Netzwerkebene.

Sicherheitsrisiko IE 5.5 / 6

Diskussion: Sicherheitsrisiko IE 5.5 / 6 im Forum (In)security allgemein, in der Kategorie Security Area; Anzeige Sicherheits-Experte rät: Hände weg vom Internet Explorer Das Neue Jahr ist da - und mit ihm die erste neue ...

Antwort
Alt 03.01.02, 03:52   #1 (permalink)
 
Registriert seit: 03.10.01
XLoGiC Leistung: Facit NTK
XLoGiC eine Nachricht über Yahoo! schicken
Likes: 0
Standard Sicherheitsrisiko IE 5.5 / 6

Anzeige

Sicherheits-Experte rät: Hände weg vom Internet Explorer

Das Neue Jahr ist da - und mit ihm die erste neue Sicherheitslücke im Internet Explorer. Der IE 6.0 und gegebenenfalls auch der 5.5 weisen eine Schwachstelle in der Ausführung von Javaskript auf. Dadurch kann ein Angreifer Dateien auf dem Rechner lesen. Der bulgarische Sicherheitsexperte Georgi Guninski rät zu drastischen Maßnahmen, um dieses Problem zu beheben.

Betroffen sind Guninski zufolge der Internet Explorer 6.0 mit Patch und der Internet Explorer 5.5 mit Patch auf Windows-2000-Rechnern.

Stein des Anstoßes ist die Javaskript-Funktion GetObject(). Der Internet Explorer interpretiert diesen Befehl falsch. Dadurch kann ein Angreifer Dateien auf dem Rechner des Benutzers des IE lesen und eventuell sogar Programme starten.

Guninski will Microsoft bereits am 11. Dezember von dem Bug informiert haben. Bis jetzt erschien jedoch kein Patch.

Abhilfe schafft - wie so oft in solchen Fällen - das Deaktivieren von "Active Scripting". Dazu klicken Sie in der Menü-Leiste des Internet Explorers auf "Extras, Internetoptionen, Sicherheit, Stufe anpassen", scrollen mit der Maus nach unten zu "Scripting, Active Scripting" und markieren "Deaktivieren". Anschließend klicken Sie noch auf "Ok".

Wenn Sie jedoch völlig sicher wollen, hält der bulgarische Sicherheits-Guru noch einen weiteren Tipp für Sie parat: "Besser benutzen Sie den IE nicht in solch feindlichen Umgebungen wie dem Internet."


XLoGiC ist offline   Mit Zitat antworten
Alt 03.01.02, 15:09   #2 (permalink)
Tec
Senior Member
 
Registriert seit: 02.10.01
Tec Leistung: Facit NTK
Likes: 1
Standard Browsercheck

wer seine sicherheitseinstellungen im browser mal überprüfen will, sollte hier vorbeischauen.
Tec ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 03.01.02, 19:13   #3 (permalink)
 
Registriert seit: 29.11.01
TwoFinGaZ Leistung: Facit NTK
TwoFinGaZ eine Nachricht über ICQ schicken
Likes: 0
Standard

ich kann allen nur opera empfehlen...bin sehr zufrieden...es lassen sich alle relevanten dinge auch für anfänger schnell und einfach einstellen.
nachteil ist mit sicherheit das javascripting...viele hp´s lassen sich nur üngenügend navigieren....besonders bei treiber-loads auf creativlabs und MS.....da muss man halt zum ie greifen

hier mal ein link
http://www.opera.com/download/?platform=win&lang=de

ach ja ...ist das der patch von ms zum beheben der sicherheitslücke ?
http://www.microsoft.com/downloads/r...eleaseid=34548
TwoFinGaZ ist offline   Mit Zitat antworten
Alt 08.01.02, 10:41   #4 (permalink)
 
Registriert seit: 02.10.01
STeFaN Leistung: Facit NTK
Likes: 0
Standard

Guten Morgen

Hier nochmal einige Sicherheitslücken zum IE und Patches zum schliessen.

http://www.tecchannel.de/internet/185/index.html

Gruss Stefan
STeFaN ist offline   Mit Zitat antworten
Alt 08.01.02, 16:47   #5 (permalink)
antcool
Guest
 
Likes:
Standard

M$ hat reagiert und einen Patch heraus gebracht!!

Leider weis ich die Adresse nicht mehr!!!
Aber der Link von Stefan funtkz ja auch noch!!
  Mit Zitat antworten
Alt 09.01.02, 19:47   #6 (permalink)
Senior Member
 
Registriert seit: 02.10.01
DelumaX Leistung: Facit NTK
DelumaX eine Nachricht über ICQ schicken
Likes: 0
Standard

Beschreibung und Demonstration weiterer Lücken die von dem guten Mann gefunden wurden hier. cu
DelumaX ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Security Area » (In)security allgemein » Sicherheitsrisiko IE 5.5 / 6
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
JavaScript ein Sicherheitsrisiko? odigo (In)security allgemein 3 30.03.08 01:43
Auslagerungsdatei=Sicherheitsrisiko? n8m (In)security allgemein 2 03.09.04 19:42
[chip.de] Raw-Sockets: Sicherheitsrisiko? RandZ (In)security allgemein 3 10.09.02 19:16
Sicherheitsrisiko beim "zurück" Knopf im Internet Explorer Tec News & Ankündigungen 0 17.04.02 16:32


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61