boote-forum.de - Das Forum rund um Boote  

Zurück   boote-forum.de - Das Forum rund um Boote > Dies & Das > Kein Boot



Kein Boot Hier kann man allgemeinen Small Talk halten. Es muß ja nicht immer um Boote gehen.

Antwort
 
Themen-Optionen
  #1  
Alt 03.02.2004, 18:00
Benutzerbild von TomM
TomM TomM ist offline
Admiral
 
Registriert seit: 07.01.2003
Beiträge: 2.693
2.153 Danke in 1.053 Beiträgen
Standard Sicherheitspatch VORHER LESEN

VORHER DIE BESCHREIBUNG LESEN

Kumulativer Patch für den Internet Explorer 6 SP1 (22.01.2004 bzw 02.02.2004) :

Fehlerbeschreibung :
http://www.microsoft.com/technet....004.asp

Patch :
http://download.microsoft.com/downloa....894.exe

Quote

* Durch einen Fehler im sogenannten cross-domain security model (Webinhaltszonen) ist es möglich, dass eine manipulierte HTML Seite (oder HTML E-Mail) auf Informationen anderer Internetseiten (zB cookies) zugreifen kann. Es ist auch möglich, dass Dateien von dem heimischen Rechner ausgelesen und automatisch verschickt werden sowie das Ausführen von Quellcode im Kontext des angemeldeten Benutzers.

* Durch einen weiteren Fehler ist es möglich, dass beliebige Dateien allein durch Anklicken eines Links auf der Festplatte gespeichert werden - OHNE das der Benutzer gefragt wird bzw. eine Rückmeldung erhällt. Solch an Link kann natürlich auch in einer E-Mail enthalten sein! Die Datei (bzw. der Code) wird zu diesem Zeitpunk nicht ausgeführt sondern nur abgespeichert.

* Über den dritten Fehler haben wir schon einige Male berichtet, es ist wohl auch der kritischte und bekanntest Bug der letzten Zeit: Durch einen Fehler in der URL Verarbeitung des Internet Explorer besteht die Möglichkeit das Internetseiten aufgerufen werden, die eine gefälschte Adresse besitzen. Das heißt, dass es nicht unbedingt gegeben sein muss, dass wenn zB WinFuture.de in der Adresseleiste steht, dass man sich auch wirklich auf dieser Seite befindet. Im Falle solch eines manipulierten Links hat der Benutzer sogut wie keine Möglichkeit herrauszufinden auf welcher Website er sich wirklich befindet, da auch im Eigenschaftsmenü die gefälschte Adresse eingetragen ist.

Durch das Fixen dieses Bugs fällt allerdings auch eine recht nützliche Funktion weg: Mit dem einspielen dieses Patches ist es nicht mehr möglich Authentifizierungsinformationen direkt in der URL zu übergeben (also zB http(s)://username:password@server/ ).

Dieser Patch wird für alle Systeme als kritisch eingestuft - nur unter Windows 2003 trägt er lediglich die Bezeichnung Important (Wichtig) da dieses System einige weiterentwickelte Sicherheitsmechanismen besitzt.
__________________
so long -> Tom

Es gibt Leute, die wissen alles, das ist alles was sie wissen (Schiller)
Mit Zitat antworten top
  #2  
Alt 06.02.2004, 16:46
Benutzerbild von TomM
TomM TomM ist offline
Admiral
 
Registriert seit: 07.01.2003
Beiträge: 2.693
2.153 Danke in 1.053 Beiträgen
Standard

Kleinundweich machts wieder perfekt, es gibt den Patch zum Patch:

Zitat:
Internet Explorer: Patch zum Patch

Kaum hat Microsoft eine Korrektur der seit Monaten bekannten Mängel im Sicherheitsmodell des Internet Explorer zu Wege gebracht, muss das Unternehmen einen Critical Update zur Korrektur der Korrekturfolgen nachschieben.

Die Reparaturmaßnahme betrifft nicht den Browser selbst, sondern die Library MSXML 3.0, welche dem Internet Explorer und anderen Programmen zum Parsen von XML-Dateien dient. Die Probleme, denen der Folgepatch zu Leibe rücken soll, äußern sich offenbar nur, wenn man zuvor den kumulativen Internet-Explorer-Patch eingespielt hat. Dieser ist zwar für Benutzer des Microsoft-Browsers unverzichtbar, weil er schwer wiegende Risiken abwehrt, etwa das ungewollte Ausführen beliebigen Codes, wenn man eine Webadresse mit eingebettetem Benutzernamen aufsucht. Angesichts der einmal mehr zu Tage getretenen Folgeprobleme von Microsofts Programmnachbesserungen werden viele Anwender aber trotzdem einen bitteren Beigeschmack verspüren: Der Hersteller weist nämlich von vornherein darauf hin, der MSXML-Update lasse sich nicht rückgängig machen. (hps/c't)
und hier der Downloadlink von kleinundweich

http://www.microsoft.com/downloads/d...DisplayLang=en
__________________
so long -> Tom

Es gibt Leute, die wissen alles, das ist alles was sie wissen (Schiller)
Mit Zitat antworten top
Antwort



Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.

Gehe zu


Alle Zeitangaben in WEZ +1. Es ist jetzt 16:54 Uhr.


Powered by vBulletin® Version 3.8.11 (Deutsch)
Copyright ©2000 - 2025, vBulletin Solutions, Inc.