Archiv nach Schlagworten: Security Update

Emergency Patches – Grippeimpfung für den Internet Explorer

Alle Jahre wieder wird mal eine kritische Sicherheitslücke beim Internet Explorer entdeckt aber die aktuell aufgedeckte kann man als echte Steilvorlage für zukünftige Viren, Würmer und Trojaner bezeichnen.

Diesmal weist wieder mal das Sicherheitszonenmodel des Internet Explorers eine Schwachstelle auf. Die Einstellungen der Sicherheitszonen greifen nicht richtig bei Adressangaben im UNC-Format (Uniform Naming Convention) beispielsweise file://127.0.0.1/C$/verzeichnis/datei . Unter Umständen kann dabei ein Javascript aus der restriktiven Internet Zone auf lokale Dateien eines Windows Systems zugreifen, obwohl dies eigentlich nach dem Zonenmodell verboten ist.

Weiterlesen »