Christoph Zurnieden: Sicherheitsloch in IE u.a. (ohne Patch)

Beitrag lesen

Hallo zusammen,

wie im ct zu lesen gibt es ein Loch im IE, das es erlaubt beliebigen Code auf dem Klientem auszufuehren. Der PoC (Proof of Concept) Code auf o.a. Seite kann auch beim Firefox einen DoS (Denial of Service) verursachen (Hoerensagen, nicht selber probiert). Wie anfaellig andere Browser sind ist auf die Schnelle nicht herauszubekommen, um Mithilfe wird daher gebeten.
Es existiert im Augenblick kein Patch, daher ist im IE Javascript nur bei vertrauenswuerdigen Seiten zu erlauben oder von der Benutzung im Internet ganz abzusehen (empfohlen).
Da es unbekannt ist, ob neben dem DoS beim Firefox auch mehr moeglich ist (allerdings unwahrscheinlich) ist auch dort Javascript nur bei vertrauenswuerdigen Seiten zu benutzen (empfohlen).

Diese Meldung erfolgte aus reinem Eigennutz und dient rein des Autoren Bequemlichkeit.

Ich danke fuer die Aufmerksamkeit.

so short

Christoph Zurnieden