19.10.2006 11:42
Microsoft hat den Internet Explorer 7 gerade erst veröffentlicht, da meldet der Sicherheitsdienstleister Secunia schon die erste Sicherheitslücke im neuen Browser. Angreifer können durch die Schwachstelle laut Secunia vertrauliche Daten von geöffneten Webseiten ausspähen.
Secunia stellt auch eine Webseite zur Demonstration der Schwachstelle bereit, die nach dem Klick auf einen Link versucht, Inhalte von news.google.com auszulesen. Auf einem Testrechner von heise Security gelang dies unter einem Windows XP SP2 mit allen aktuellen Patches und der englischen Version vom Internet Explorer 7 – die deutsche Version des Browsers lässt noch immer auf sich warten.
Der Fehler, der sowohl den Internet Explorer 6 als auch die neue Ausgabe 7 des Microsoft-Webbrowsers betrifft, beruht auf den fehlerhaften Umgang von Umleitungen mit mhtml://-URIs. Als Gegenmaßnahme schlägt der Sicherheitsdienstleister vor, Active Scripting zu deaktivieren. Wer erst einmal abwarten und den Internet Explorer 7 nicht per automatischem Zwangs-Update Anfang November auf seinen Rechner installieren lassen möchte, findet Hilfestellung dazu in einem Artikel auf heise Security.
Update:
Das Problem ist keineswegs neu, sondern für Internet Explorer 6 bereits seit April 2006 bekannt.
Siehe dazu auch:
(dmk)
English version: First security vulnerability in Internet Explorer 7
Version zum Drucken | Per E-Mail versenden | Newsletter abonnieren
Themen-Forum Schwachstellen
Tatort Internet: Matrjoschka in Flash
Um Ersatz für das Flash-Filmchen zu finden, das sich gestern
als Trojaner entpuppte, gebe ich „new iphone video“ bei Google
ein. Schon der zweite Link verspricht ein „exklusives Preview“;
er führt auf eine Webseite mit einem Video – doch was ist das?
Das funktioniert schon wieder nicht!
mehr…
Anti-Clickjacking in der Praxis
In einer Studie haben Forscher untersucht, welche der Top-500-Webseiten Anti-Clickjacking einsetzt und wie wirkungsvoll die Maßnahmen sind.
mehr…
Tatort Internet: Angriff der Killervideos
„Hast du den Rechner schon wieder kaputt gemacht? Er spielt das Video einfach nicht ab!“ Es war ein langer Tag und eigentlich hab ich keine Lust auf Fehlersuche. Aber wenn sie diesen Ton anschlägt, springt der Admin lieber. Und der Admin zu Hause bin nun mal ich.
mehr…
ONLINE MARKT
Werbung