Microsoft warnt vor Safari

Zusammenspiel von Windows und Safari erlaubt Code-Ausführung

Microsoft untersucht eine kritische Sicherheitslücke, die beim Einsatz von Apples Browser Safari unter Windows entsteht. Bislang werde die Sicherheitslücke allerdings nicht aktiv ausgenutzt, so Microsoft.

Anzeige

Betroffen sind alle Versionen von Windows XP und Windows Vista, teilt Microsoft mit, das Problem werde noch untersucht. Abhilfe schaffe, ein anderes Verzeichnis als den Desktop zum Speichern von Dateien auszuwählen, so Microsoft.

Hintergrund ist ein von Nitesh Dhanjani als "Carpet Bomb" beschriebenes Angriffsszenario. Safari lädt Dateien ohne nachzufragen herunter und kann bei speziell präparierten Wesites so den Desktop mit zahlreichen ausführbaren Dateien zumüllen. Apple hält dies für kein ernsthaftes Problem, erwägt aber immerhin, die Möglichkeit zu schaffen, eine Nachfrage einzurichten.

Sobald die Untersuchung des Sicherheitsproblems abgeschlossen ist, will Microsoft dieses mit einem Update beseitigen.

Details zur Sicherheitslücke fasst Microsoft im Security Advisory 953818 zusammen.


Vorsteherversteher 04. Jun 2008

Der Prozentsatz dürfte höher sein als erwartet, seit man auf Macs nicht mehr zwangsweise...

dersichdenwolft... 04. Jun 2008

Genau. Das ist funktioniert nämlich auch ohne "die richtige Konfiguration" und die...

Flying Circus 03. Jun 2008

Win, Mac, GNU/Linux - 3.

Achja 03. Jun 2008

Im Gegensatz zu OSX stimmt das sogar.

Achja 03. Jun 2008

Dieser ganze iSchrott gehört nicht auf nen PC! Sobald eines dieser beta-Software...

Kommentieren




Anzeige
  1. Support Engineer (m/w) Chromeleon Level 3/4-Support
    Thermo Fisher Scientific | Dionex Softron GmbH, Germering bei München
  2. IT Service Manager/P&I Consultant (m/w) Cash Management
    Siemens AG, München
  3. Test Manager (m/w)
    Wirecard Technologies GmbH, Aschheim near Munich
  4. User Experience Designer (m/w)
    PAYBACK GmbH, München

 

Detailsuche


Folgen Sie uns
       


  1. Need for Speed Rivals

    Verfolgungsjagden zwischen Cops und Rasern

  2. Digitimes

    Windows-8-Tablets sollen 8 Prozent des Marktes erreichen

  3. Doc Patch

    Das Grundgesetz wird Open Data

  4. Bibliotheca Augusta

    Bibliothek stellt Buchscans unter Creative-Commons-Lizenz

  5. 802.11ac

    Erster Chipsatz für WLAN mit 1,7 GBit/s

  6. Windenergie

    Google kauft Hersteller von Windkraftwerken

  7. Amazon

    App-Shop für Android als Browser-Version gestartet

  8. Atari

    Rollercoaster Tycoon ab 3,5 Millionen US-Dollar im Angebot

  9. Legale Privatkopien

    "EU-Vorschlag würde freies Kopieren erlauben"

  10. Ausprobiert

    Das neue Google Maps ist beeindruckend schnell



Haben wir etwas übersehen?

E-Mail an news@golem.de


Anzeige
Datenschutz-Grundverordnung: Chaos Computer Club fürchtet Datenschutzauflösung durch EU
Datenschutz-Grundverordnung
Chaos Computer Club fürchtet Datenschutzauflösung durch EU

In einem offenen Brief an Innenminister Friedrich wird kritisiert, dass Deutschland sich in der EU dafür einsetzt, das heutige Datenschutzniveau weiter abzusenken.

  1. PNR Europaparlament stimmt gegen Flugdaten-Vorratsspeicherung
  2. Right to Know Kommt eine Informationspflicht für personenbezogene Daten?
  3. Datenschutzbestimmungen EU-Datenschützer knöpfen sich Google vor

Engine: Unity-Basis kostenlos mit Mobile-Werkzeugen
Engine
Unity-Basis kostenlos mit Mobile-Werkzeugen

Hobbyentwickler und kleine Studios können mit der Unity-Engine ab sofort kostenlos für Android und iOS produzieren. Etwas später sollen auch die Werkzeuge für Windows 8, Blackberry und weitere mobile Plattformen verfügbar sein.

  1. Eve VR ausprobiert Freie Sicht im Cockpit von Eve Online
  2. Test Ubuntu 13.04 Raring Ringtail geht's langsam an
  3. Unity Hat Adobe das Interesse an Flash verloren?

Telekom: Bundestagspetition gegen Drosselung gestartet
Telekom
Bundestagspetition gegen Drosselung gestartet

Eine Petition auf der Plattform des Bundestages will die DSL-Drosselungspläne der Telekom durch ein Gesetz stoppen. Sie fordert die Gleichbehandlung von Datenpaketen unabhängig von ihrem Inhalt und ihrer Herkunft.

  1. Drosselung Piratenchef fordert Verstaatlichung der Netze der Telekom
  2. Vectoring der Telekom Bundesnetzagentur genehmigt VDSL mit 100 MBit/s
  3. Kündigungsgrund Wenn der Telefon-DSL-Anschluss nicht voll funktioniert

Zum Artikel