• heise online
  • c't Magazin
  • iX Magazin
  • Technology Review
  • Telepolis
  • heise mobil
  • heise Security
  • heise Netze
  • Open Source
  • heise Developer
  • heise Resale
  • heise Foto
  • heise Autos
  • c't-TV
  • Software/Download
  • Stellenangebote
  • Preisvergleich
  • Tarifrechner
  • IT-Markt
  • heisetreff
  • heise Veranstaltungen
  • heise Whitepapers
  • Abo&Heft
  • Archiv

Security › News › 2008 › KW 22 › Microsoft warnt vor Safari unter Windows

News-Meldung vom 31.05.2008 18:14

« Vorige | Nächste »


Microsoft warnt vor Safari unter Windows

Windows-Anwender sollen den Apple-Webbrowser Safari nicht in seiner Standardeinstellung betreiben. Davor warnt Microsoft in einem Sicherheits-Advisory. Angreifern sei es demnach möglich, das Zusammenspiel des Internet Explorers mit dem Apple-Browser derart auszunutzen, dass beim Aufruf einer manipulierten Webseite beliebiger Schadcode ausgeführt wird. iTunes-Anwender bekommen den Safari-Browser seit rund zwei Monaten als reguläres Update der Musiksoftware untergeschoben.

Das Advisory ist in wichtigen Punkten sehr vage gehalten und nennt keine technischen Details. Insbesondere bleibt unklar, ob das Problem beim Surfen mit dem Internet Explorer, mit Safari oder gar mit beiden Browsern auftritt. Dennoch bestätigen die Redmonder indirekt die Befürchtungen von Sicherheitsexperten, dass sich das vielerorts als Feature diskutierte Verhalten von Safari, Dateien ungefragt auf den Desktop herunterzuladen, in Kombination mit einer anderen Schwachstelle zu einem eklatanten Sicherheitsproblem ausweiten lässt.

Laut Microsoft sollen Anwender "die Verwendung von Safari als Web-Browser einschränken". Ein Workaround bestehe darin, Safari derart zu konfigurieren, dass er heruntergeladene Dateien nicht auf den Desktop legt. Die zugehörige Option nennt sich in den Browser-Einstellungen "Downloads sichern in". Zwar gibt es laut Microsoft noch keine Berichte, dass das Problem aktiv für Angriffe genutzt wird, doch Windows-Anwender mit installiertem Safari beziehungsweise iTunes sollten umgehend handeln.

Siehe dazu auch:

  • Apple-Webbrowser Safari: Fehler oder Feature?, Meldung von heise Security

(cr/c't)

[Version zum Drucken]   [Per E-Mail versenden]

« Vorige | Nächste »


Kommentare lesen (362 Beiträge)

Themen-Forum Desktopsicherheit


Artikel

  • Programmieren von Exploits
  • TLS-Renegotiation-Schwachstelle erklärt
  • Security Operations von Innen
  • Smartcard für Sat-TV hacken
  • API-Signaturen bei Flickr, Vimeo & Co. fälschen

Tools

  • c't Helper 1.25
  • Keykeriki
  • Exegesis
  • PDF-Tools
  • sqlmap

Lesenswertes

  • Programmieren von Exploits
  • TLS-Renegotiation-Schwachstelle erklärt
  • Smartcard für Sat-TV hacken
  • API-Signaturen bei Flickr, Vimeo & Co. fälschen
  • Zertifikatsanfrage? Probiers später!
heise Security

Suche

 

News

  • 7-Tage-Alerts
  • 7-Tage-News
  • News-Archiv
  • Newsletter
  • English News
  • RSS-Feed

Hintergrund

  • Know-how
  • Kommentar
  • Praxis
  • Produkte
  • Hintergrund-Archiv

Foren

  • Desktopsicherheit
  • Firewall, VPN & IDS
  • heise Security
  • Penetration Tests
  • Politik und Gesellschaft
  • Schwachstellen
  • Serversicherheit
  • Verschlüsselung
  • Viren & Würmer

Dienste

  • Anti-Virus
  • Browsercheck
  • Emailcheck
  • Netzwerkcheck
  • Krypto-Kampagne
  • Tools
  • Datenschutzhinweis
  • Impressum, Kontakt
  • FAQ
  • Mediadaten
  • Contentmanagement by InterRed
  • Copyright © 2009 Heise Zeitschriften Verlag
  • International: The H, The H Security, The H Open Source, heise online Polska, heise Security Polska, heise Open Source Polska, heise Networks Polska