Portal > Foren > Ankündigungen, News und Feedback > Nachrichten > Gefährliche Sicherheitslücke im Internet Explorer gefunden
Antwort
 
Themen-Optionen
Alt 18.03.2006, 05:13 Nach oben    #1
Erfahrener Benutzer
 
Benutzerbild von schifti
 
Registriert seit: 06.12.2004
Ort: Bayern
Beiträge: 184
Standard Gefährliche Sicherheitslücke im Internet Explorer gefunden

http://golem.de/0603/44097.html

Zitat:
Zitat von golem.de
Angreifer können beliebigen Programmcode ausführen

Kurz nach Microsofts monatlichem Patch-Day wurde nun ein schweres Sicherheitsloch im Internet Explorer gefunden. Angreifer können über eine manipulierte Webseite beliebigen Programmcode auf fremde Systeme schleusen und diese so unter Umständen komplett übernehmen. Bislang ist kein Patch zur Abhilfe veröffentlicht worden.
schifti ist offline  
Add Post to del.icio.usBookmark Post in TechnoratiDiesen Beitrag zu Mister Wong hinzufügen!
Mit Zitat antworten
Alt 18.03.2006, 09:18 Nach oben    #2
Erfahrener Benutzer
 
Benutzerbild von xardias
 
Registriert seit: 02.03.2006
Ort: Aachen
Beiträge: 136
Standard

Jaja, da soll MS nochmal behaupten der Internet Explorer sei ja nicht mehr unsicher ;D
xardias ist offline  
Add Post to del.icio.usBookmark Post in TechnoratiDiesen Beitrag zu Mister Wong hinzufügen!
Mit Zitat antworten
Alt 18.03.2006, 14:09 Nach oben    #3
Erfahrener Benutzer
 
Benutzerbild von karahead
 
Registriert seit: 23.11.2005
Ort: Stadtallendorf
Beiträge: 139
Standard

Allein das Wort "monatlicher Patch-Day" macht mich schon stutzig

Naja wer den IE benutzt ist selber schuld.
karahead ist offline  
Add Post to del.icio.usBookmark Post in TechnoratiDiesen Beitrag zu Mister Wong hinzufügen!
Mit Zitat antworten
Alt 18.03.2006, 14:27 Nach oben    #4
Ben
Benjamin Klaile
 
Benutzerbild von Ben
 
Registriert seit: 02.12.2004
Ort: Remagen
Beiträge: 4.471
Standard

Zitat:
Zitat von karahead
Naja wer den IE benutzt ist selber schuld.
Amen.
Ben ist offline  
Add Post to del.icio.usBookmark Post in TechnoratiDiesen Beitrag zu Mister Wong hinzufügen!
Mit Zitat antworten
Alt 18.03.2006, 16:31 Nach oben    #5
Neuer Benutzer
 
Registriert seit: 01.05.2005
Beiträge: 9
Standard

Quivadis ist offline  
Add Post to del.icio.usBookmark Post in TechnoratiDiesen Beitrag zu Mister Wong hinzufügen!
Mit Zitat antworten
Alt 18.03.2006, 16:49 Nach oben    #6
Erfahrener Benutzer
 
Registriert seit: 19.08.2005
Beiträge: 115
Standard

öhm ... wenn ich mir den quelltext der beispielseite anschauen will, stürzt Firefox ab
Könnte auch am Tidy-Html-Validator liegen, aber stutzig macht mich das schon...

das "view rendered source chart" plugin packts dagegen ohne probleme ...

Geändert von Buhmann (18.03.2006 um 19:03 Uhr).
Buhmann ist offline  
Add Post to del.icio.usBookmark Post in TechnoratiDiesen Beitrag zu Mister Wong hinzufügen!
Mit Zitat antworten
Alt 18.03.2006, 16:49 Nach oben    #7
Sesselkleber
 
Benutzerbild von sparrow
 
Registriert seit: 17.01.2005
Beiträge: 575
Standard

Und hier ein Zitat aus der Diskussion auf der Seite:

Zitat:
Ebenfalls in IE7, XP SP2 vorhanden
Datum: 18.03.06 - 12:42
Autor: Horgeig
Habe die Beispielseite gerade mit der Beta vom IE7 ausprobiert und bin ebenfalls abgestürzt.
Na dann kommt Vista doch nicht vor 2010
sparrow ist gerade online  
Add Post to del.icio.usBookmark Post in TechnoratiDiesen Beitrag zu Mister Wong hinzufügen!
Mit Zitat antworten
Alt 18.03.2006, 20:04 Nach oben    #8
Jay
Gast
 
Beiträge: n/a
Standard

Am geilsten finde ich die Kommentare:

Zitat:
> ie6 schrieb:
> --------------------------------------------------
> -----
> > Wenn ich mit dem ie6 auf die
> beispielseite
> browsere passiert nichts bzw.
> stürtz nichts ab!!
> Ich sehe einfach das bild
> mit der boxer-frau und
> kann danach weiter
> surfen????
>
> Laut dem Bericht ist die Sicherheitslücke bisher
> auch nur für WinXP SP2 bestätigt. Was hast du für
> ein System?
>
>
>

Bei mir läuft WinXP SP1 ohne irgendwelche sicherheitspatches!
 
Add Post to del.icio.usBookmark Post in TechnoratiDiesen Beitrag zu Mister Wong hinzufügen!
Mit Zitat antworten
Alt 22.03.2006, 10:15 Nach oben    #9
Erfahrener Benutzer
 
Benutzerbild von schifti
 
Registriert seit: 06.12.2004
Ort: Bayern
Beiträge: 184
Standard genaueres dazu:

http://www.heise.de/newsticker/meldung/71111
Genaueres....
Ich denk mal, das es die gleiche Lücke ist.
schifti ist offline  
Add Post to del.icio.usBookmark Post in TechnoratiDiesen Beitrag zu Mister Wong hinzufügen!
Mit Zitat antworten
Alt 24.03.2006, 11:37 Nach oben    #10
Erfahrener Benutzer
 
Benutzerbild von schifti
 
Registriert seit: 06.12.2004
Ort: Bayern
Beiträge: 184
Standard

Noch mehr Lücken.....

http://www.heise.de/newsticker/meldung/71232
http://golem.de/0603/44245.html

Geändert von schifti (24.03.2006 um 13:42 Uhr). Grund: golem.de Link hinzugefügt
schifti ist offline  
Add Post to del.icio.usBookmark Post in TechnoratiDiesen Beitrag zu Mister Wong hinzufügen!
Mit Zitat antworten
Alt 28.03.2006, 14:39 Nach oben    #11
Jann Hendrik Bekaan
 
Benutzerbild von Jann Hendrik
 
Registriert seit: 02.12.2004
Ort: Wildeshausen
Beiträge: 2.200
Standard

MS kommt noch immer nicht mit dem Stopfen der Lücke hinterher....

Nun aber veröffentlicht ein anderes Unternehmen eine ÜBergangslösung.
Mehr dazu unter:
http://www.golem.de/0603/44304.html
Jann Hendrik ist offline  
Add Post to del.icio.usBookmark Post in TechnoratiDiesen Beitrag zu Mister Wong hinzufügen!
Mit Zitat antworten
Alt 28.03.2006, 19:04 Nach oben    #12
Ben
Benjamin Klaile
 
Benutzerbild von Ben
 
Registriert seit: 02.12.2004
Ort: Remagen
Beiträge: 4.471
Standard

Ohne eine pro/contra-Diskussion auslösen zu wollen frage ich mich aber ernsthaft, ob die da nur Praktikanten oder so in der Entwicklungsabteilung sitzen haben oder warum die nicht in der Lage sind einfach mal was Vernünftiges zur Verfügung zu stellen.

Okay, über einen befriedigenden Browser braucht man ja gar nicht sprechen .. aber wenn man nicht mal in der Lage ist danach Patches schnell zur Verfügung zu stellen (obwohl es möglich ist, was eEye ja beweist) .. also .. hm .. kann doch eigentlich nicht sein.
Ben ist offline  
Add Post to del.icio.usBookmark Post in TechnoratiDiesen Beitrag zu Mister Wong hinzufügen!
Mit Zitat antworten
Alt 28.03.2006, 19:22 Nach oben    #13
Jann Hendrik Bekaan
 
Benutzerbild von Jann Hendrik
 
Registriert seit: 02.12.2004
Ort: Wildeshausen
Beiträge: 2.200
Standard

Die Lösung von eEye ist nach eigenen Angaben (so der Artikel) aber auch nur eine Behelfslösung...
Jann Hendrik ist offline  
Add Post to del.icio.usBookmark Post in TechnoratiDiesen Beitrag zu Mister Wong hinzufügen!
Mit Zitat antworten
Alt 28.03.2006, 19:32 Nach oben    #14
Ben
Benjamin Klaile
 
Benutzerbild von Ben
 
Registriert seit: 02.12.2004
Ort: Remagen
Beiträge: 4.471
Standard

Klar, aber nichtsdestotrotz schicken sie etwas heraus. "ActionScripting" ausschalten. Was ein toller Tipp. Leute, die wissen, was das ist nutzen das Ding doch gar nicht. Demnach .. fürn Arsch, wenn ich das mal so salopp sagen darf.

Ist ja eigentlich keine Diskussionsgrundlage, weil wir da höchstwahrscheinlich eh die gleiche Meinung haben .. jedenfalls im Bezug auf die Nutzergruppe des Internet Explorers.
Ben ist offline  
Add Post to del.icio.usBookmark Post in TechnoratiDiesen Beitrag zu Mister Wong hinzufügen!
Mit Zitat antworten
Alt 30.03.2006, 10:58 Nach oben    #15
Ben
Benjamin Klaile
 
Benutzerbild von Ben
 
Registriert seit: 02.12.2004
Ort: Remagen
Beiträge: 4.471
Standard

http://golem.de/0603/44360.html
Zitat:
Der für den 11. April 2006 geplante Sicherheits-Patch für den Internet Explorer wird nicht nur mehrere Sicherheitslücken schließen, sondern auch Änderungen an ActiveX vornehmen, wie Microsoft erklärte. Allerdings wird es ein Kompatibilitäts-Update geben, um die ActiveX-Modifikation wieder rückgängig zu machen, womit vor allem Unternehmen eine Übergangsphase bis Juni 2006 gewährt wird.


Nur Rumgefrickel ..
Ben ist offline  
Add Post to del.icio.usBookmark Post in TechnoratiDiesen Beitrag zu Mister Wong hinzufügen!
Mit Zitat antworten
Alt 30.03.2006, 11:16 Nach oben    #16
Benjamin Steininger
 
Benutzerbild von robo47
 
Registriert seit: 02.06.2005
Ort: weiher im tiefsten Odenwald
Beiträge: 1.177
Standard

Zitat:
Zitat von Ben
http://golem.de/0603/44360.html
Zitat:
Der für den 11. April 2006 geplante Sicherheits-Patch für den Internet Explorer wird nicht nur mehrere Sicherheitslücken schließen, sondern auch Änderungen an ActiveX vornehmen, wie Microsoft erklärte. Allerdings wird es ein Kompatibilitäts-Update geben, um die ActiveX-Modifikation wieder rückgängig zu machen, womit vor allem Unternehmen eine Übergangsphase bis Juni 2006 gewährt wird.


Nur Rumgefrickel ..
wozu sie ja gezwungen sind, weil MS plugins (wozu ActiveX gehört) nicht mehr so einbinden darf wie sie es die ganzen Zeit tun.
robo47 ist offline  
Add Post to del.icio.usBookmark Post in TechnoratiDiesen Beitrag zu Mister Wong hinzufügen!
Mit Zitat antworten
Alt 30.03.2006, 11:56 Nach oben    #17
Ben
Benjamin Klaile
 
Benutzerbild von Ben
 
Registriert seit: 02.12.2004
Ort: Remagen
Beiträge: 4.471
Standard

Versteh ich nicht bzw. mir fehlt das Hintergrundwissen. Bitte um kurze Erklärung.
Ben ist offline  
Add Post to del.icio.usBookmark Post in TechnoratiDiesen Beitrag zu Mister Wong hinzufügen!
Mit Zitat antworten
Alt 30.03.2006, 12:04 Nach oben    #18
Benjamin Steininger
 
Benutzerbild von robo47
 
Registriert seit: 02.06.2005
Ort: weiher im tiefsten Odenwald
Beiträge: 1.177
Standard

-> http://www.golem.de/0512/42005.html

ganz kurz:
Die Firma Eolas hat ein Patent auf die Art wie Plugins eingebunden werden, MS will nicht zahlen und muss somit die Art wie das Plugin iengebunden wird ändern, der User muss nun zukünftig wohl bevor er ActiveX ausführt immer zur bestätigung klicken

mfg
robo47
robo47 ist offline  
Add Post to del.icio.usBookmark Post in TechnoratiDiesen Beitrag zu Mister Wong hinzufügen!
Mit Zitat antworten
Alt 30.03.2006, 12:06 Nach oben    #19
Ben
Benjamin Klaile
 
Benutzerbild von Ben
 
Registriert seit: 02.12.2004
Ort: Remagen
Beiträge: 4.471
Standard

Danke.
Ben ist offline  
Add Post to del.icio.usBookmark Post in TechnoratiDiesen Beitrag zu Mister Wong hinzufügen!
Mit Zitat antworten
Antwort

Lesezeichen


Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)
 
Themen-Optionen

Forumregeln
Es ist dir nicht erlaubt, neue Themen zu verfassen.
Es ist dir nicht erlaubt, auf Beiträge zu antworten.
Es ist dir nicht erlaubt, Anhänge hochzuladen.
Es ist dir nicht erlaubt, deine Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are an
Pingbacks are an
Refbacks are aus

Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Sicherheitslücke im Internet Explorer 7 Ben Nachrichten 5 24.11.2006 09:01
Internet Explorer 8.0 im Visier der Entwickler Ben Nachrichten 2 26.10.2006 16:18
Internet Explorer RC1 veröffentlicht Lars Nachrichten 1 13.09.2006 09:03
Pluginseite für den Internet Explorer veröffentlicht Ben Nachrichten 4 04.09.2006 13:08


Alle Zeitangaben in WEZ +2. Es ist jetzt 16:56 Uhr.


Powered by vBulletin® Version 3.7.3 (Deutsch)
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.
Search Engine Optimization by vBSEO 3.2.0

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44