|
NEWS
|
||
| 04.
Juli 2005: Neues Leck im Internet Explorer |
||
|
|
||
|
Erneut ist ein Sicherheitsleck im Microsoft-Browser Internet Explorer aufgetreten. Die Security-Firma Secunia stuft das Sicherheitsloch als "hoch kritisch" ein. Schuld ist laut ursprünglichem Advisory von SEC Consult die Datei "javaprxy.dll", die über den "object"-Tag falsch instanziert wird. Angreifer könnten eine manipulierte Website verwenden, um damit den Speicher des angegriffenen Rechners zu sprengen, die Kontrolle über das System zu übernehmen und beliebigen Code auszuführen. Betroffen sind die IE-Versionen ab 5.01. Solange kein Patch angeboten wird, empfiehlt Microsoft die Sicherheit für die Zonen Internet und lokales Intranet auf "hoch" zu setzen. (www.computerwoche.de) |
||