Donnerstag, 28. Januar 2010
Alle Versionen betroffen: Neue Lücke im Internet Explorer
Der Internet Explorer ist auch nach einem außerplanmäßigen Update nicht sicher. Ein Experte kennt noch eine Schwachstelle in Microsofts Browser.
Wie Heise Online berichtet, will Core-Security-Mitarbeiter Jorge Luis Alvarez Medina bei der kommenden Sicherheitskonferenz "Black Hat" in Arlington (US-Bundesstaat Virginia) die Lücke präsentieren, die es Angreifern erlaube, durch preparierte Webseiten beliebige Dateien auf einem Windows-PC auszulesen.
Das Problem soll auf Fehler im Sicherheitszonen-System des IE zurückzuführen sein. Ein auf den präparierten Webseiten platziertes JavaScript könne aus der "Internet Zone" unberechtigt auf eine lokal abgelegte Datei zugreifen.
Alle IE-Versionen sollen betroffen sein. Der Fehler trete auch bei allen Windows-Betriebssystemen auf, sagt Medina. Details will er erst bei der Konferenz am 3. Februar nennen.
kwe
Hintergründe zur Nachricht
Internet
-
Nicht zu verkaufen
Twitter bald "überall"
-
25-fach höhere Geschwindigkeit
USA bauen Breitband-Netz aus
-
Erster erhält den Zuschlag
BR verliert Domain-Streit
-
Prüfungsfragen erschlichen
Schüler hacken E-Mail-Konten
-
Microsoft beugt sich
Browserwahl bei Installation
-
Missbrauch erkennen
Bayern fordert höhere Mindeststrafe
-
Zur Förderung des Widerstands
USA erlauben Software-Export
-
Kooperation mit Netviewer
Gratis-Videochat für VZler
-
Google-Dienst gesetzeswidrig?
Neue Zweifel an Street View
-
Teures Roaming
Schutz vor Schock-Rechnungen
-
Wo die Deutschen netzwerken
Facebook Top, StudiVZ Flop
-
Fieses Behinderten-Video
Google-Chefs müssen büßen

