Fehler im Internet Explorer bei "Bild speichern unter..."

Nächste News
20:56 - 26. November 2004 von Wolfgang Gruener

Secunia meldet ein neues Leck im Internet Explorer, das jedoch in weiten Teilen der Schwachstelle von letzter Woche gleicht. Der Browser nutzt für den "Bild speichern unter..."-Dialog die Dateierweiterung der URL und schneidet bei mehreren Datei-Endungen die hinteren ab. Ein Angreifer könnte Skript-Code in ein Bild einbetten und dessen Endung beliebig wählen. Der Anwender speichert so anstelle eines Bildes beispielsweise eine gefährliche HTML-Anwendung wie .hta.

Das Problem tritt auf mit dem Internet Explorer 6.0, auch mit dem Service Pack 2 für Windows XP. Voraussetzung ist allerdings, dass die Erweiterungen bei bekannten Dateitypen ausgeblendet werden - was allerdings eine Standard-Einstellung ist und daher auf vielen Systemen der Fall sein dürfte. Ein Proof of Concept der Schwachstelle ist bereits verfügbar.

Quelle: Tom's Hardware

Kommentare zum Beitrag
Kommentar absenden
Kommentare auf dieser Seite geschlossen.
Anzeige
Anzeige
Mehr aus dem Bereich
 Testberichte über Weitere...
»Die 5-Prozent-Hürde knacken« – Die Piratenpartei im Interview

»Die 5-Prozent-Hürde knacken« – Die Piratenpartei im Interview
Thomas Melchinger, Direktkandidat der Piratenpartei, über Ziele bei der Bundestagswahl, die Berichterstattung in den Medien und den Möglichkeiten seiner Partei nach einem Scheitern bei den Bundestagswahlen. Mehr

  • Pcvisit: Fernhilfe für XP und Vista
    Wer die PC-Probleme anderer Menschen lösen will, muss nicht unbedingt zu ihnen hinfahren. Fernhilfe übers Internet ist da deutlich effizienter. Der Helfer holt sich die Windows-Oberfläche des Hilfesuchenden auf seinen Rechner und zeigt, wie es geht. Mehr
Alle Weitere... Tests
Anzeige

Newsletters


  • Ihre Probleme und Fragen zu Computer-Technik
  • Abschicken

Partner