Trotz Internet Explorer Patch Lücken offen!

Internet & Webdienste Heise berichtet, dass das am Freitag veröffentlichte Update für den Internet Explorer (wir berichteten) immer noch kritische Lücken offen lässt. Microsoft's Update verhindert zwar Aufrufe des ActiveX-Objects ADODB.Stream aus dem Internet Explorer, aber mittels anderer ActiveX-Objekte (z.B. Objekt Shell.Application mit der Methode ShellExecute) lassen sich trotzdem immer noch Dateien installieren und starten. Dass sich über Shell.Application auch wirklich wie mit ADODB.Stream Trojaner installieren lassen, steht aber noch nicht fest.

Weiterhin schließt der Patch keine Lücken im Zonenmodell des IE, über die sich Web-Seiten Rechte der lokalen Zone "ermogeln" können. Mit Rechten in der lokalen Zone erhalten Skripte im Internet Explorer Zugriff auf kritische Systemressourcen.

Weitere Infos: www.heise.de
Jetzt einen Kommentar schreiben


Alle Kommentare zu dieser News anzeigen
Interessante Artikel & Testberichte
Tipp einsenden
❤ WinFuture unterstützen
Sie wollen online einkaufen? Dann nutzen Sie bitte einen der folgenden Links, um WinFuture zu unterstützen: Vielen Dank!