Viren, Spyware, Datenschutz 11.250 Themen, 94.778 Beiträge

IE lücken - und was man machen kann...

GarfTermy / 13 Antworten / Flachansicht Nickles

hi folks!


folgenden link besuchen - ich habe es probiert!


http://www.heise.de/security/dienste/browsercheck/demos/ie/e5_15.shtml


ergebnis auf meinem system...


* anbindung via t-dsl sat im netzwerk über proxy
* fireall: blackice defender 3.6cbr mit application protection
* app protection auf "unbeaufsichtigten modus" - unbekannte anwendungen werden ohne nachfrage beendet


und?


nix passiert. nix installiert... ja - der ie hat da eine riesiges problem ..und ja - der bid hat aus dem problem eine bagatelle gemacht.


;-)

The two basic principles of Windows system administration: For minor problems, reboot For major problems, reinstall
bei Antwort benachrichtigen
Olaf19 GarfTermy „IE lücken - und was man machen kann...“
Optionen
Internetoptionen > Sicherheit > Einstellung "Mittel" (Standardstufe)
Es kommt eine rote Alertbox mit der Meldung "Sie sind verwundbar!".

Sicherheitseinstellung "Hoch": Das Experiment schlägt fehl.

Internetoptionen > Sicherheit > Einstellung "Hoch" > Stufe anpassen >
Radiobutton (o)"AktiveX-Steuerelemente ausführen" aktivieren


Diese Einstellung genügt schon, um eine "Verwundbarkeit" im Sinne dieses Experiments herzustellen. Was mir dabei unklar ist: Die Option ´Dateidownload´ braucht _nicht_ aktiviert zu sein, obwohl doch zuerst die Programmdatei browsercheck .exe heruntergeladen werden muss. Sie wird aber trotzdem runtergeladen, worauf das Experiment funktioniert.

Das scheint aber nicht der Bug zu sein, denn bei Heise-Security heißt es:
Ursache des Problems ist die ungenügende Absicherung des &ltObject>-Tags
Was also ist in den Sicherheitseinstellungen mit Dateidownload gemeint?

CU
Olaf
Die Welt ist ein Jammertal ohne Musik. Doch zum Glueck gab es Bach, Beethoven, Haendel und Goethe (Helge Schneider)
bei Antwort benachrichtigen