Sicherheitslücke im Internet Explorer ermöglicht Ausführung beliebiger Programme

(16. Mai 2008 09:43 )
Quelle/Link: Heise Online

Angreifer können über manipulierte Webseiten beliebige Programme auf Rechnern von Nutzern des Internet Explorers aufrufen, hat Aviv Raff entdeckt. Die Schwachstelle beruht auf einer sogenannten Cross-Zone-Lücke, durch die Webseiten Code anstatt in der Internet-Zone in der lokalen Zone ausführen können – Anwender müssen dazu jedoch mithelfen. Raff hat eine Beispielseite erstellt, die die Lücke demonstriert. Die Webseite ruft den Windows-Rechner auf, wenn der Anwender sie ausdruckt und dabei die Option "Liste der Links ausdrucken" anwählt. Dabei ist es unerheblich, ob man die Ausführung aktiver Inhalte zulässt, vor der der IE warnt. heise Security konnte das Verhalten mit einem Windows XP SP2 auf aktuellem Patch-Stand und einem Internet Explorer 7 nachvollziehen ...



Kommentare:
Der Kommentar wurde gespeichert!
The Captcha element applies the Captcha validation, which uses reCaptcha's anti-bot service to reduce spam submissions.

01.April 2020
01.April 2020
01.April 2020
24.März 2020
24.März 2020
24.März 2020