- Werbung -

3 Beiträge / 0 neu
Letzter Beitrag
Gast (nicht überprüft)
Neue kritische Sicherheitslücke in Internet Explorer 6

######################################################################

CERT-Bund -- Warn- und Informationsdienst

######################################################################

KURZINFORMATION ZU SCHWACHSTELLEN UND SICHERHEITSLUECKEN

ID: CB-K04/0459
Titel: Neue kritische Schwachstellen im Internet Explorer
Datum: 09.06.2004
Software: Internet Explorer
Version: 6
Plattform: Microsoft-Windows-Betriebssysteme
Auswirkung: Ausfuehren beliebigen Programmcodes
Remoteangriff: Ja
Risiko: hoch
Bezug:

######################################################################

Das trojanische Pferd "180 Solutions" nutzt mehrere Schwachstellen im
Internet Explorer, um Daten auf einem Opfersystem zu manipulieren und
Dateien zu installieren. Zwei der genutzten Sicherheitsluecken waren
bisher nicht bekannt. Es gibt derzeit keine Hersteller-Patches. Ueber
geschickte Kombination der Sicherheitsluecken in einem Angriff kann
schlimmstenfalls die vollstaendige Kontrolle ueber ein Opfersystem
erlangen.

Mit freundlichen Gruessen
das Team CERT-Bund

=================================================================
BSI - Bundesamt fuer Sicherheit in der Informationstechnik
Referat I 2.1 CERT-Bund

Telefon +49-228-9582-110 / FAX +49-228-9582-427
/
=================================================================

=======================================================================
Die Inhalte dieser Meldung repraesentieren den Kenntnisstand des BSI
zum Zeitpunkt der Versendung. Eine Haftung fuer eventuelle Schaeden
oder Konsequenzen, die durch die direkte oder indirekte Nutzung der
Inhalte entstehen, wird ausgeschlossen.
Diese Meldung kann unter Einhaltung des Urheberrechts im vollstaendigen
Wortlaut, ohne Aenderungen und mit BSI-Copyright-Informationen kopiert
und fuer den persoenlichen und privaten Gebrauch weitergeleitet werden.
Eine kommerzielle Nutzung ist ausdruecklich untersagt.
=======================================================================

Bild des Benutzers hrk
hrk
Offline
Registriert seit: 19.11.2007 - 17:33
Re: Neue kritische Sicherheitslücke in Internet Explorer 6

Hallo Florian,

wieso finde ich auf der Hauptseite des BSI keinen Link bzw. keinen Hinweis auf die hier beschriebene Sicherheitslücke?

Das aktuellste was ich auf der Seite finde, sind die beiden Hinweise von M$ MS04-016 und MS04-017 von gestern.

Und was ist das für eine Bezugsadresse http://62.131.86.111/analysis.htm ?!?

Gast (nicht überprüft)
Re: Neue kritische Sicherheitslücke in Internet Explorer 6

hrk schrieb:
> wieso finde ich auf der Hauptseite des BSI
> keinen Link bzw. keinen Hinweis auf die
> hier beschriebene Sicherheitslücke?

Die Info kam per E-Mail über den Verteiler. Ich weiss nicht ob/wann/wo diese Meldung auf der BSI-Homepage erscheint.

> Und was ist das für eine Bezugsadresse
> ?!?

Kenne ich auch nicht, enthält wohl eine nähere Beschreibung, auf die sich das BSI bezieht.

Wie auch immer, ein Grund mehr, nur noch Mozilla (oder Netscape 7) zu verwenden!