Schwachstelle in Verisign i-NAV Plug-In


Risiko: mittel

Voraussetzung: Öffnen einer manipulierten Webseite

Betroffene Systeme
  • Verisign i-Nav ActiveX Control
Empfehlung

Verisign stellt eine aktualisierte Version des i-Nav Plug-Ins bereit. Einfach die aktuelle Version von den Download-Seiten ziehen, falls ihr diese Software überhaupt einsetzt:

http://www.idnnow.com/

Beschreibung:

Das Verisign i-Nav Plug-In ist ein Zusatzprogramm für den Microsoft Internet Explorer, Outlook und Outlook Express, mit dem Domainnamen mit Umlauten (Internationalized Domain Names, IDNs) dargestellt werden können.

Ein Fehler in einer ActiveX-Komponente des Plug-Ins kann dazu führen, dass beim Besuch von manipulierten Webseiten unbeabsichtigt Kommandos auf dem Computer des Anwenders ausgeführt werden.

Quelle: buerger-cert