Surfen mit IE kann Festplatte formatieren (Update)

Registriert
1. Juli 2001
Reaktionspunkte
0
Ort
London
Eine besonders tückische Kombination von Sicherheitslücken im Internet Explorer ermöglicht es Webseiten, auf fremden Rechnern Programme mit Parametern aufzurufen -- mittlerweile existiert ein Exploit, das die Festplatte formatiert.

Das Problem besteht aus mehreren Sicherheitslücken, die alleine genommen nicht weiter kritisch sind, aber im Zusammenspiel gefährliche Angriffe ermöglichen. In einem Advsiory beschreibt Andreas Sandblad, wie die Sicherheitslücken ausgenutzt werden können, um beliebige Kommandos mit Parameterübergabe zu starten. Sandblads Exploit nutzt dabei ein cross-site-scripting-Loch in der Windowshilfe (*.chm) aus. Seine Demonstration öffnet eine Kommandozeile und übergibt dort eine Echo-Ausgabe. Mit wenig Aufwand lässt sich das Exploit aber mit weitaus zerstörerischeren Befehlen ("deltree", "format") füttern.

Laut Sandblad ist der Internet Explorer 6 mit aktuellen Patches anfällig für diese Lücke. In einem internen Testlauf stellten wir fest, dass das Exploit auf einem Windows XP mit IE 6.0 erst lauffähig war, nachdem wir alle aktuellen Sicherheitspatches von windowsupdate.com eingespielt hatten -- auf einem anderen System mit ungepatchten IE 6.0 funktionierte es auf Anhieb. Nach unseren Tests ist auch der Internet Explorer 5.5 von dem Problem betroffen.

bei der quelle gibts auch einen browsercheck

*klick*
 
... bis es dich auch irgendwann erwischt :lol:

Mozilla ist echt eine Alternative, probiere es aus und du wirst begeistert sein.

Gruesse, Marcus
 
Und selbst wenn mir einer die Platte formatiert... Die Zeit der Stundenlangen Neuinstalationen sind doch wohl vorbei, oder?

Norton Ghost, Powerquest Driveimage und wie sie alle heissen...

CD rein - kaffee trinken - rechner fertig!
 
@ rikman

ich hab Mozilla schon gehabt und bin wieder beim IE gelandet. ich will surfen/Spaß haben und nicht über so'n Zeugs nachdenken. Wenn's mich mal 'erwischt' werd ich endlich mal wieder dazu kommen, Linux zu nutzen. hab ich auch schon ewig nimmer angeguckt

Torsten
 
Schon gewußt? Den Mozi gibts u. a. auch für Windoof! *Klick!*

Ich habe jetzt seit einigen Tagen die 1.2b drauf, auch wenn ich ansonsten von Beta's ned so begeistert bin: schnell, stabil und empfehlenswert.
 
Zurück