05.06.07 (18:18)
Michael Zalewski bekannt als Sicherheitsexperte hat wieder neue Schwachstellen im Firefox und Internet Explorer aufgedeckt. Nicht nur das, er führt die auch anhand von Demos vor.
Firefox und Internet Explorer mit neuen Schwachstellen
Insgesamt sind es vier Sicherheitslücken. Ein im Firefox und drei beim Internet Explorer. Nähere Infos von Michael Zalewski.
Die Sicherheitslücke im Firefox wird als "major bug" und ein schwerwiegender im Internet Explorer 6 und 7 eingestuft.
"major bug" bedeutet ungefähr wichtiger Bug.
Für den schwerwiegenden Bug im IE 6 und 7 gibt es noch keinen Patch. Mit dem Bug könne man bösartigen Javascript-Code ausführen laut Micheal Zalewski.
Michael Zalewski zeigt sogar an Demo wie die Lücke ausgenutzt werden kann. Eine von vier Demonstrationen.
Firefox bleibt ungerührt von der Attacke, dies habe ich selbst ausprobiert.
Aber kommen wir jetzt zur "major bug" vom Firefox. Der Firefox hatte schon im letzten Jahr eine Iframe-Lücke, was aber schon von Mozilla behoben worden ist, aber anscheinend nicht alle Lücken. So ermöglicht der Firefox 2.0 Angreifern laut Zalewski, Keylogger zu installieren.
Mozilla (Firefox) und Microsoft (Internet Explorer 6 und 7) wurden von den Sicherheitslücken in Kenntnis gesetzt.
Quelle: heise online, PC-WELT | Start