stic_logo_right
Sie befinden sich hier › STIC › Aktuellesrssfeed atomfeed trackback URL
Michal Zalewski hat eine weitere Sicherheitslücke im Internet Explorer ans Licht gebracht.

Über den Fehler ist es möglich, nicht nur den Browser zum Absturz zu bringen sondern ermöglicht es einem Angreifer auch Code einzuschleusen und auf dem System zur Ausführung zu bringen.

Laut Michal Zalewski lässt sich der Fehler provozieren, wenn in einem HTML-Dokument mehrere Tausend Script-Action-Handler wie z.B. (onLoad, onMouseMove etc.) platziert werden.

Der Fehler kommt dadurch zustande, das der Internet Explorer bzw. dessen Komponente mshtml.dll beginnt ausserhalb seiner Speichergrenzen zu schreiben.

Ob durch die Sicherheitslücke eingeschleuster Code zur Ausführung gebracht wird oder der Internet Explorer einfach "nur" abstürzt ist von der besuchten Seite oder evtl. geladener Extensions abhängig.

Zurzeit stehen weder Patches noch Workarounds zur Behebung des Fehlers zur Verfügung.

Demonstration des Fehlers: Achtung! ein Absturz des Internet Explorers ist sehr wahrscheinlich!


Quelle: Securityfocus.com
Weitere News zu diesem Thema: internet explorermshtml.dll 
Haben wir Ihr Interesse geweckt? Hinterlassen Sie einfach Ihre eMail-Adresse und wir melden uns bei Ihnen:  
 
arrow Kalender - 29.07.2010
arrow Postanschrift
STIC GmbH
Postfach 4501
38035 Braunschweig

arrow STIC - Kontaktdaten
info email
Ruf: +49 (5 31) / 234 83 - 0
Fax: +49 (5 31) / 234 83 - 26

arrow Powered by

powered image

Wissen teilen bedeutet Fortschritt


box bottom

STIC cms - Copyright © STIC GmbH 2003 - 2010 - All Rights Reserved - contact STIC webmaster - 0 user(s) - 50 guest(s) - Gast - generated in 0.205 sec (13:0.16)