WebWizard   20.4.2024 11:15    |    Benutzerkonto
contator.net » WebNews » WebWizard.at » Magazin » News-Links  
 

Wir brauchen Cookies, siehe unsere Datenschutzerklärung.















Neueste Artikel

Vorurteile und die KI
Supercomputer in Modulen
Kein Aprilscherz: Mobile- und Internettarife steigen
Smarte GesundheitWegweiser...
Übersehene Gefahr im UnternehmenWegweiser...
Intelligenz für den FlirtWegweiser...
Blinde sehen mit KI
KI noch nicht wirtschaftlich
Werbung 2024 in Prime VideoWegweiser...
Gratis: PDF editieren und ausfüllen
mehr...








UGC-Video-Werbung im Trend


Aktuelle Highlights

Medien mit KI


 
WebWizard News-Links
06.06.2002 (Archiv)

Internet Explorer Sicherheitsloch

Einer Veröffentlichung der finnischen Firma Online Solutions zufolge weist Microsofts Internet Explorer ein Sicherheitsloch auf, das dazu führen kann, dass Angreifer beliebigen Code auf dem Rechner eines Surfers ausführen.

Betroffen seien unter anderem die IE-Versionen 5.5 und 6. Es handelt sich bei sich bei dem Problem wieder einmal um einen Buffer Overflow -- diesmal bei der Behandlung des mittlerweile eigentlich veralteten Gopher-Protokolls. Gopher -- zu deutsch Erdhörnchen oder Taschenratte -- stammt aus den Zeiten vor dem World Wide Web und bietet einen hierarchischen Verzeichnisdienst und Funktionen zum Auffinden von Dokumenten.

Nahezu alle Browser unterstützen das Gopher-Protokoll in Form von URLs, die mit 'gopher://' beginnen. Der Internet Explorer kontrolliert die von einem Gopher-Server gelieferten Daten nicht ausreichend, sodass es zu einem Überlauf der internen Puffer kommen kann, der laut Online Solutions recht einfach auszunutzen ist. Der Angreifer muss den Surfer lediglich dazu bringen, mit seinem IE eine Gopher-URL zu öffnen, die auf einen entsprechend präparierten Server verweist. Dies kann auch ohne zutun des Surfers auf einer normalen Web-Site beispielsweise durch eine Weiterleitung ('Redirect') geschehen.

Laut Online Solutions wurde Microsoft von dem Problem unterrichtet und arbeitet an einem Patch. Bis dahin empfehlen die Entdecker, in den erweiterten Proxy-Einstellungen 'localhost' und Port '1' für den Gopher-Dienst einzutragen. Diese finden sich in den Internet-Einstellungen unter 'Verbindungen/LAN-Einstellungen'. Damit kontaktiert der Browser Gopher-Server nicht mehr direkt, sondern versucht sie vergeblich über den nicht-existenten Proxy auf dem eigenen Rechner zu erreichen. Da es kaum noch nützliche Links auf Gopher-Server gibt, ist dies keine allzu große Einschränkung.

Ihre Meinung dazu? Schreiben Sie hier!



Newsticker per eMail oder RSS/Feed!

Forum: Ihre Meinung dazu!

[AufZack Talk] [Forum]     
Ins Forum dazu posten...
Betreff/Beitrag:

   






Top Klicks | Archiv

 
 

 


GTI Fanfest 2024


AMG GT 43 Coupe


Altblechliebe 4.0


Taycan mit 1100 PS


Porsche Taycan 2024


Aston Martin Vantage


Ist die Domain frei?


Renault Scenic Electric

Aktuell aus den Magazinen:
 4 Mio. im Lotto 6 aus 45 Vierfachjackpot am Sonntag
 EV5 Kia zeigt das SUV in Europa
 2,8 Mio. warten Dreifackjackpot in Österreich
 Menschenrechte Missbrauch im Namen des Klimas?
 Vierfachjackpot 4,5 Mio. im Topf im Lotto in Österreich

contator.net im Überblick:
 Webnews  WebWizard | Bundesland.at | Wien-Tipp.at | NewsTicker
 Business  Journal.at | Anfrage.net | plex | Seminar.At | BizTipp
 Auto  Auto.At | TunerAuto.At | OldtimerAuto.At | AutoTalk.At | AutoGuide.At | AutoBiz.At
 Freizeit  Style.at | Famili.at | Kinofilm.at | Musical.at | heavy.at | grlz | WitzBold | Advent.At
 Shopping  anna | Shoppingcity.at | SchatzWelt Gewinnspiele | Prozente.net Gutscheine
 Community  AufZack! | Flirtparty | Player | Schmuddelecke

Rechtliches
Copyright © 2024    Impressum    Datenschutz    Kontakt    Sitemap    Wir gendern richtig!
Tripple