Internet Explorer: Lücke ermöglicht Systemzugriff
Allein das Öffnen eines präparierten Dokuments oder der Besuch einer manipulierten Web-Seite genügt um einen Buffer Overflow zu verursachen.
Der Fehler liegt in der elementaren Verarbeitung von HTML-Code. Auf verwundbaren Systemen überschreibt der Exploit den Stack mit eigenem Code und startet diesen.
Bei einem Test der Heise-Security-Redaktion öffnete der Exploit TCP-Port 28876, der über eine Kommando-Shell erreichbar war. Diese lief mit den Rechten des angemeldeten Benutzers. Auf vielen Systemen ist das leider der Administrator.
Benutzer sollten sich also einen "eingeschränkten Benutzer" zum Surfen anlegen (schon oft empfohlen!) und einen alternativen Web-Browser verwenden und möglichst das SP2 für XP installieren, um künftig von solchen Lücken "verschont" zu bleiben.
News Quelle: www.heise.de
Neue Downloads zum Thema
Videos zum Thema
Beiträge aus dem Forum
Interessante Links & Themenseiten
Beliebte Windows 8 FAQ Einträge
Neue Nachrichten
- Aktuelle Technik-Blitzangebote von Amazon im Überblick
- Jobcenter ertrinken in KI-Schreiben: Briefflut überlastet Mitarbeiter
- Sicheres Internet aus dem All: EU investiert 15,6 Milliarden Euro
- KI im Notruf: New Orleans testet neuen digitalen 911-Assistenten
- Spionage-Software LightSpy: Eine KFC-Bestellung enttarnt China-Hacker
- EES-Flughafen-Chaos: Neues Einreisesystem zeitweise abgeschaltet
- Nächster "Ausbruch": Auch China-KI Kimi K3 machte sich selbstständig
Videos
Neueste Downloads
Beliebte Nachrichten
Meist kommentierte Nachrichten
Forum
-
WordPress 7.0.3 Sicherheits-Release freigegeben - kontinuierliche Arbe
d-hubs - Gestern 14:01 Uhr -
Neues von RawTherapee, Version 5.13
d-hubs - Vorgestern 19:37 Uhr -
Dr.Parted Live 26.08:eine bootfähige GNU/Linux-Distri -
d-hubs - 03.08. 19:11 Uhr -
ganz neu - ZimaOS 1.7.0: vieles wurde weiter entwickelt
d-hubs - 02.08. 12:46 Uhr -
Datensouveränität, Kosten und Unabhängigkeit:
d-hubs - 01.08. 14:46 Uhr
❤ WinFuture unterstützen
Sie wollen online einkaufen?
Dann nutzen Sie bitte einen der folgenden Links,
um WinFuture zu unterstützen:
Vielen Dank!
Alle Kommentare zu dieser News anzeigen