Schwachstelle in Verisign i-NAV Plug-In
Risiko: mittel
Voraussetzung: Öffnen einer manipulierten Webseite
Betroffene Systeme
- Verisign i-Nav ActiveX Control
Empfehlung
Verisign stellt eine aktualisierte Version des i-Nav Plug-Ins bereit. Einfach die aktuelle Version von den Download-Seiten ziehen, falls ihr diese Software überhaupt einsetzt:
http://www.idnnow.com/
Beschreibung:
Das Verisign i-Nav Plug-In ist ein Zusatzprogramm für den Microsoft Internet Explorer, Outlook und Outlook Express, mit dem Domainnamen mit Umlauten (Internationalized Domain Names, IDNs) dargestellt werden können.
Ein Fehler in einer ActiveX-Komponente des Plug-Ins kann dazu führen, dass beim Besuch von manipulierten Webseiten unbeabsichtigt Kommandos auf dem Computer des Anwenders ausgeführt werden.
Quelle: buerger-cert