• Liebe User, bitte beachtet folgendes Thema: Was im Forum passiert, bleibt im Forum! Danke!
  • Hallo Gemeinde! Das Problem leidet zurzeit unter technischen Problemen. Wir sind da dran, aber das Zeitkontingent ist begrenzt. In der Zwischenzeit dürfte den meisten aufgefallen sein, dass das Erstellen von Posts funktioniert, auch wenn das Forum erstmal eine Fehlermeldung wirft. Um unseren Löschaufwand zu minimieren, bitten wir euch darum, nicht mehrmals auf 'Post Reply' zu klicken, da das zur Mehrfachposts führt. Grußworte.

Für die an dem IE festhalten wollen, die sollten wenigstens

[For]Hood2

Guest
den neusten patch einspielen

Wichtiger Sicherheitspatch für den IE verfügbar!
von mesios für WinFuture.de
Wie heute Nachmittag schon angekündigt hat Microsoft nun den lang erwarteten Sicherheits Patch für den Internet Explorer veröffentlicht. Es werden einige teils sehr kritische Fehler beseitigt (mehr dazu weiter unten). Der Patch ist für alle Versionen, ab 5.01, des IEs verfügbar. Die installation wird dringend empfohlen!

Hier nun eine Auflistung der behobenen Fehler sowie eine kurze Beschreibung:

* Durch einen Fehler im sogenannten cross-domain security model (Webinhaltszonen) ist es möglich, dass eine manipulierte HTML Seite (oder HTML E-Mail) auf Informationen anderer Internetseiten (zB cookies) zugreifen kann. Es ist auch möglich, dass Dateien von dem heimischen Rechner ausgelesen und automatisch verschickt werden sowie das Ausführen von Quellcode im Kontext des angemeldeten Benutzers.

* Durch einen weiteren Fehler ist es möglich, dass beliebige Dateien allein durch Anklicken eines Links auf der Festplatte gespeichert werden - OHNE das der Benutzer gefragt wird bzw. eine Rückmeldung erhällt. Solch an Link kann natürlich auch in einer E-Mail enthalten sein! Die Datei (bzw. der Code) wird zu diesem Zeitpunk nicht ausgeführt sondern nur abgespeichert.

* Über den dritten Fehler haben wir schon einige Male berichtet, es ist wohl auch der kritischte und bekanntest Bug der letzten Zeit: Durch einen Fehler in der URL Verarbeitung des Internet Explorer besteht die Möglichkeit das Internetseiten aufgerufen werden, die eine gefälschte Adresse besitzen. Das heißt, dass es nicht unbedingt gegeben sein muss, dass wenn zB WinFuture.de in der Adresseleiste steht, dass man sich auch wirklich auf dieser Seite befindet. Im Falle solch eines manipulierten Links hat der Benutzer sogut wie keine Möglichkeit herrauszufinden auf welcher Website er sich wirklich befindet, da auch im Eigenschaftsmenü die gefälschte Adresse eingetragen ist.

Durch das Fixen dieses Bugs fällt allerdings auch eine recht nützliche Funktion weg: Mit dem einspielen dieses Patches ist es nicht mehr möglich Authentifizierungsinformationen direkt in der URL zu übergeben (also zB http(s)://username:password@server/ ).

Dieser Patch wird für alle Systeme als kritisch eingestuft - nur unter Windows 2003 trägt er lediglich die Bezeichnung Important (Wichtig) da dieses System einige weiterentwickelte Sicherheitsmechanismen besitzt. Weitere Informationen entnehmen Sie bitte dem TechNet Eintrag bei Microsoft

text www.winfuture.de

hier zum orginal:
http://www.microsoft.com/technet/treeview/default.asp?url=/technet/security/bulletin/MS04-004.asp
 
Mitglied seit
12.04.2002
Beiträge
7.769
Reaktionen
0
Ort
Wien
ein paar bugs weniger , oder es haben sich wieder neue türen geöffnet.... man wirds sehen
 

Wiseguy3

Guest
Original geschrieben von [For]Hood
den neusten patch einspielen

Code:
NICHT GUT

text www.winfuture.de


Lieber [For]Hood!

Pack sowas demnächst bitte in quote Tags und nicht in code Tags. Bei letzteren werden keine automatischen Zeilenumbrüche vorgenommen, was den Text absolut unlesbar macht.

Thnx.
 
Mitglied seit
07.11.2002
Beiträge
2.043
Reaktionen
0
da wird einem richtig angst und bange wenn man sich das durchliest °_°
 

Wiseguy3

Guest
Ich finds echt lustig, dass Microsoft es nicht gebacken bekommt, seine Fehler zu patchen ohne elementare Teile des http Protokolls gleichzeitig mit zu 'entsorgen'.

Demnächst wird man wohl auch keine Optionen und Switches in Programmen in der Kommandozeile übergeben dürfen. :D
 
Mitglied seit
10.10.2001
Beiträge
3.998
Reaktionen
0
hmm ich habs gestern raufgezogen... aber der wollte neustarten... aber dann muss ich ja emule beenden.. somit werde ich wohl weiterhin ohne Sicherheits update surfen
 
Oben