Schwere Sicherheitslöcher im aktuellen Internet Explorer

Sicherheitsloch umgeht Sicherheitsfunktion im Windows XP Service Pack 2

Der Sicherheitsexperte mit dem Pseudonym http-equiv hat erneut zwei Schwachstellen in Microsofts Internet Explorer aufgespürt, worüber ein Angreifer eine weit reichende Kontrolle über ein fremdes System erlangen kann. Darüber lässt sich auch eine mit dem Service Pack 2 für Windows XP eingeführte Sicherheitsfunktion aushebeln, die eigentlich den Internet Explorer besser vor derartigen Attacken schützen sollte.

Anzeige

Wie http-equiv herausfand, werden Drag-and-Drop-Operationen immer noch nicht ausreichend genug geprüft, obwohl Microsoft erst vor einer Woche am 13. Oktober 2004 einen Patch veröffentlicht hat. Damit sollte die im August 2004 bekannt gewordene und ebenfalls von http-equiv entdeckte Drag-and-Drop-Sicherheitslücke eigentlich geschlossen werden.

Dennoch lassen sich Drag-and-Drop-Operationen von der Internet-Zone auf den lokalen Rechner weiterhin von Angreifern ausnutzen. Der Internet Explorer prüft in Webseiten eingebundene Bilder- und Multimediadateien nicht korrekt, so dass ein Angreifer über eine präparierte HTML-Seite beliebigen Active-Scripting-Code in der "lokalen Zone" des Internet Explorer auf einem fremden Rechner laufen lassen kann. Darüber ließen sich zahlreiche Aktionen auf einem fremden System ausführen, um so eine weit reichende Kontrolle darüber zu erlangen.

Mit dem Service Pack 2 für Windows XP hat Microsoft das Ausführen von Active Scripting in der lokalen Zone des Internet Explorer unterbunden, um so eine Vielzahl von möglichen Angriffsszenarien im Vorfeld zu unterbinden. Daher lässt sich das oben genannte Sicherheitsloch auch nicht ohne weiteres auf Systemen ausnutzen, auf denen das Service Pack 2 für Windows XP installiert ist.

Allerdings umgeht das zweite von http-equiv entdeckte Sicherheitsloch diese mit dem Service Pack 2 eingeführte Schranke, so dass das erste Sicherheitsloch dadurch auch auf Systemen mit installiertem Service Pack 2 zuschlagen kann. Im Zusammenspiel mit einem HTML-Help-Control lässt sich das Sicherheitszonenmodell im Internet Explorer umgehen. Dazu muss ein HTML-Help-Control auf eine präparierte Index-Datei (.hhk) verweisen und schon lassen sich auf lokaler Ebene beliebige HTML-Dokumente ausführen.

Auch vor diesen beiden Sicherheitslöchern kann man sich schützen, indem man ActiveScripting im Internet Explorer deaktiviert oder eben auf einen anderen Browser ausweicht. Microsoft bietet bislang keinen Patch zur Abhilfe an.


Keldorn 18. Nov 2004

irgendwie ist das schon eine merkwürdige sache mit den sicherheitslöchern, egal ob es ein...

:-) 24. Okt 2004

...das mit der "einen" fehlenden Richtung mag ich noch einsehen... :-) Vielleicht ist...

r=2gm/c^2 22. Okt 2004

Achja? Dabei weiß doch _jeder_: Gott ist in Bielefeld. Schon immer gewesen.

Safari-User 22. Okt 2004

Ein Auto, das einen Plattfuß hat, läuft auch weiter (auf den Felgen *g* Wenn der IE so...

Robert 22. Okt 2004

es muss eine Richtung geben, jedenfalls für den der das Licht sieht, gesehen hat, sehen...

Kommentieren




Anzeige
  1. SAP-Application-Manager/-in SD/MM
    amedes Medizinische Dienstleistungen GmbH, Göttingen
  2. Projektleiter (m/w)
    Outcome Unternehmensberatung GmbH, Köln
  3. (Junior-)IT-Spezialist (m/w) StarTrack Solutions / Developer
    GfK SE, Nürnberg
  4. Softwareentwickler (m/w) Echtzeit-Betriebssystem für NC-Steuerungen
    DR. JOHANNES HEIDENHAIN GmbH, Traunreut

 

Detailsuche


Folgen Sie uns
       


  1. Project Zero

    Elektroflugzeug mit Kipprotoren für Senkrechtstarts

  2. Samsung Systemkamera

    NX300 hält dank Firmwareupdate flüchtige Motive im Fokus

  3. Samsung

    Farblaser mit NFC für mobiles Drucken

  4. Google

    Noten sind "als Einstellungskriterium wertlos"

  5. 3D-Drucker

    Stratasys kauft Makerbot

  6. Microsoft

    Office Web Apps bald mit Co-Authoring

  7. Tracking

    Mozilla setzt auf das Cookie Clearinghouse

  8. Microsoft

    Kein Onlinezwang für Xbox One

  9. Streaming-Video

    Appwork wehrt sich gegen Verbot von JDownloader-Funktion

  10. Kim Dotcom

    Alle Megaupload-Daten beim Hoster Leaseweb gelöscht



Haben wir etwas übersehen?

E-Mail an news@golem.de


Anzeige
Drosselung: Weitere Erhöhung des DSL-Inklusiv-Volumens möglich
Drosselung
Weitere Erhöhung des DSL-Inklusiv-Volumens möglich

Der künftige Telekom-Chef hat weitere Zugeständnisse bei der umstrittenen DSL-Drosselung angekündigt. Der Videoboom könne bis 2016 noch viel verändern, sagte Timotheus Höttges.

  1. Beim Teutates Asterix und Obelix siedeln für die Telekom
  2. Drosselung Telekom gibt nach - ein bisschen
  3. Sicherheit Telekom will Produkte gegen Cyberangriffe anbieten

Prism: US-Spähprogramme sollen 50 Anschläge verhindert haben
Prism
US-Spähprogramme sollen 50 Anschläge verhindert haben

Die NSA wehrt sich gegen die Kritik an dem Spähprogramm Prism: Im US-Kongress nannte Geheimdienst-Chef Alexander Zahlen zu angeblichen Ermittlungserfolgen.

  1. Berlin-Besuch Proteste gegen Obama wegen Prism angekündigt
  2. Datenschutz Internetfirmen wehrten sich gegen Prism
  3. NSA Prism-Logo verstößt gegen Copyright

Hands on: Huawei Ascend P6 ist schick und schlank
Hands on
Huawei Ascend P6 ist schick und schlank

Huawei hat sein neues Smartphone aus der Ascend-Reihe vorgestellt. Das Ascend P6 setzt weniger auf neue Hardware als auf Design. Es ist schick und schlank und sieht von der Seite aus wie ein iPhone 4.

  1. Huawei Ascend P6 Dünnes Android-Smartphone für 450 Euro
  2. Huawei Mediapad 10 Link 10-Zoll-Tablet mit UMTS-Modem ist da
  3. Android-Smartphone Huawei beginnt mit der Auslieferung des Ascend P2

Zum Artikel