TweakPC



Sicherheitslücke in Internet Explorer und Outlook

Donnerstag, 11. Jul. 2002 18:12 - [fs]

Das auf Sicherheit spezialisierte Internetunternehmen PivX hat nach eigenen Angaben eine Sicherheitslücke in Internet Explorer und Outlook gefunden. Diese Lücke beruht auf dem bereits mehrfach in Verruf geratenen Cross-Domain-Scripting.

PivX ist es gelungen, die Lücke im Internet Explorer 5.5 unter Win98 sowie WinNT nachzuweissen. Ebenso ist der Internet Explorer 6.0 unter Windows 2000 betroffen. Mit HTML4 lassen sich durch enthaltene Object-Element Programme und Komandos starten. Scheinbar lassen sich dabei vorhandenen Kontrollen überlisten, weil die Objekt-Eigenschaften nicht durch den üblichen Cross-Domain-Security-Check geprüft werden. Zur Zeit gibt es noch keinen Fix von Microsoft zu dieser Sicherheitsücke.
Verwandte Testberichte, News, Kommentare
ueber TweakPC: Impressum, Datenschutz Copyright 1999-2024 TweakPC, Alle Rechte vorbehalten, all rights reserved. Mit * gekennzeichnete Links sind Affiliates.