CommNews Forum Home  

Zurück   CnC Foren > Verschiedenes > Tech-Support / Tech-Talk

Antworten
 
Themen-Optionen Thema bewerten Ansicht
  #1  
Alt 03-11-2004, 10:59
Benutzerbild von Sven
Sven Sven ist offline
Tech-Admin

 
Registriert seit: Dec 2000
Ort: Neuss
Beiträge: 37.843
Sven ist ein C...
OL Nick: xysvenxy
Style: cncboard
Lücke im Internet Explorer ermöglicht vollen Systemzugriff

Zitat:
Zitat von heise.de
Auf der Sicherheits-Mailing-Liste Bugtraq ist ein Exploit für eine bislang unbekannte Sicherheitslücke im Internet Explorer 6.0 veröffentlicht worden, mit der Angreifer den vollen Zugriff auf das System erhalten können. Offenbar provozieren zu lange SRC- und NAME-Attribute innerhalb eines <IFRAME> in HTML-Dokumenten einen Buffer Overflow -- dazu genügt allein das Öffnen eines entsprechend präparierten Dokuments oder der Besuch einer manipulierten Web-Seite. Anzeige


Anders als bei vielen bisherigen Schwachstellen in Microsofts Browser, bei denen Angreifer durch Tricks das Zonenmodell überlisteten, um etwa JavaScript in der lokalen Zone auszuführen, liegt der Fehler nun in der elementaren Verarbeitung von HTML-Code. Auf verwundbaren Systemen überschreibt der Exploit den Stack mit eigenem Code und startet diesen. Bei einem ersten Test des Exploits in der heise-Security-Redaktion öffnete sich der TCP-Port 28876, über den eine Kommando-Shell erreichbar war, die im Kontext des angemeldeten Anwenders lief -- auf vielen Systemen ist dies der Administrator.

Der Exploit funktioniert unter Windows 2000 und Windows XP mit Service Pack 1. Windows XP mit Service Pack 2 ist nicht betroffen. XP-Anwender sollten also schleunigst Service Pack 2 installieren, Anwender von Windows 2000 sollten bis zum Erscheinen eines Patches einen anderen Browser einsetzen. Alternativ hilft auch das Abschalten von ActiveScripting, da der Exploit JavaScript verwendet. Allerdings ist dies kein Garant dafür, dass kommende Malware dann auch nicht mehr ins System eindringen kann.
http://www.heise.de/newsticker/meldung/52844
__________________
Zitat:
Wir sind im Augenblick dabei, zu prüfen, ob es im öffentlichen Interesse liegt, ihnen mitzuteilen, ob wir die Informationen haben, die Sie erbitten, und ob es, sollte das der Fall sein, im öffentlichen Interesse liegt, Ihnen diese Informationen zur Verfügung zu stellen.
Mit Zitat antworten
  #2  
Alt 03-11-2004, 11:18
Benutzerbild von Enigma
Enigma Enigma ist offline
<AFK>

 
Registriert seit: Dec 2000
Beiträge: 5.010
Enigma hat noch keine Bewertung oder ist auf 0
Style: Nod
http://www.mozilla.org/products/firefox/index.html

damit sollten die meisten Exploits keine Chance haben
(solange der Marktanteil nicht größer wird )
__________________

Mit Zitat antworten
  #3  
Alt 03-11-2004, 11:59
TeamTanx TeamTanx ist offline
Juggernaut Mechaniker

 
Registriert seit: Apr 2002
Ort: Mannheim
Beiträge: 1.300
TeamTanx hat noch keine Bewertung oder ist auf 0
TeamTanx eine Nachricht über MSN schicken
OL Nick: TaLLa, AbYsS
hi,

naja Firefox soll auch einige lücken haben, keine ahnung ob diese mit 1.0RC1 geschlossen wurden, was IE angeht, was hat ein hacker davon, einen pc zu hacken, wenn dort nichts wichtiges drauf ist, ich denke das lohnt sich nur wenn man davon ausgehn kann das dort wichtige sachen gespeichert sind, ich nutze Beide, IE und firefox, wobie ich inzwischne mehr zu Firefox tendiere, er ist irgendwie schneller, vielleicht kommts mir auch nur so vor

M$ brauch einfach zu lange und dann bringen manche fixes nichts, siehe PCwelt test,angeblich wurde laut M$ eine 1 jahr alte lücke geschlossen und sie war immernoch offen, frag mich echt was die bei M$ so machen den tag über...

Firefox wird sicher marktführer es wurden 250.000$ für werbezwecke gesammelt und die verantwortlichen von Mozilla wollen in NY times und in europa eine grosse werbekampagne starten

Naja ich bleib beim Firefox es sei den es wird ne grosse lücke entdeckt was ich aber nicht annehme, vielleicht sollten die verantwortlichen bei M$, mal bissle abkucken bei Mozilla oder den laden gleich kaufen dann haben sie leute die sich damit auskennen ^^

mfg

TanX(TaLLa)
Mit Zitat antworten
  #4  
Alt 03-11-2004, 12:01
Naos Naos ist offline
Starcraft Mod

 
Registriert seit: Feb 2002
Ort: lalaland
Beiträge: 15.857
Naos hat noch keine Bewertung oder ist auf 0
OL Nick: Naos.911
Style: vBulletin Default
in der aktuellen ct ist auch ein netter bericht bez. ie und firefox drin. sehr interessant und räumt auch die letzten zweifel am fire fox aus
Mit Zitat antworten
  #5  
Alt 03-11-2004, 12:27
Benutzerbild von Merlin
Merlin Merlin ist offline
Ex-Nick: MerlinSt
Yuris Leibwache

 
Registriert seit: Jul 2002
Ort: Saarland
Beiträge: 3.627
Merlin hat noch keine Bewertung oder ist auf 0
OL Nick: Merlin
Style: CnCForen Standard Style: Standard
Zitat:
Zitat von TeamTanx
was hat ein hacker davon, einen pc zu hacken, wenn dort nichts wichtiges drauf ist, ich denke das lohnt sich nur wenn man davon ausgehn kann das dort wichtige sachen gespeichert sind,
"Hacken" bedeutet nicht nur irgendwelche Daten vom fremden PC lesen, sondern auch die Steuerung des PC zu übernehmen. Den PC für eigene oder andere Zwecke einsetzen und in ein Netzwerk einzugliedern. Die PCs des Netzwerks können dann zB. für Spam- oder DoS-Angriffe verwendet werden. Die Besitzer der PCs merken davon nicht viel.

Gegen die o.a. Sicherheitslücke gibt es keinen Schutz M$ muss patchen und die Lücke beseitigen.

Vielleicht lernt KleinWeich für die zukünftigen Entwicklungen, und baut solche Sicherheitslücken nicht mehr ein. Aber solange noch alte Quellen für neuere Programme verwendet werden, wird es die alten Lücken immer noch geben.
__________________

Warum beschweren sich die Leute, die nicht richtig lesen können, über das, was andere Leute schreiben?

Geändert von Merlin (03-11-2004 um 12:31 Uhr).
Mit Zitat antworten
Antworten

Lesezeichen


Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)
 

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist An.
Smileys sind An.
[IMG] Code ist An.
HTML-Code ist Aus.
Gehe zu


Alle Zeitangaben in WEZ +2. Es ist jetzt 07:58 Uhr.


Powered by vBulletin Version 3.7.3 (Deutsch)
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Template-Modifikationen durch TMS

Affiliates
United Forum GetBoinKeD cnc.onlinewelten.de