NetzSicherheit
Basis-Informationen



< | MS IE | hacking | Allgemeine Informationen | Tipps und Tools | Was ist ECHELON? | NewsLetter


 

  • Informationen zu MS IE SicherheitsProblemen:


    "[...] The MS Windows 95/98 operating systems are not designed to be used with computers storing data that is considered critical to a project or that must be very securely protected. [...]"
    [SecurityFocus]

    Permanent tauchen Informationen über Sicherheitsprobleme mit MS Internet Explorer auf. Features wie Festplatten Scannen sind eine Leichtigkeit dank ActiveX & Co.


    [Guninski: Alle Browser-Bugs | GO ]


    [1] Gefahr: Windows Media Player 7 & Internet Explorer [Genaue Info]
      RISK: High
    DESCRIPTION:
    There is a security vulnerability in Windows Media Player 7 exploitable thru IE which allows reading local files which in turn allows executing arbitratrary programs. This may lead to taking full control over user's computer.


    [2] Wieder neue Sicherheitslücke im Internet Explorer! [siehe FutureZone]
           Wie beliebige Programme mit HTML-Hilfedateien und dem InternetExplorer ausgeführt werden können...


    [3] Riesiges Sicherheitsloch in Microsoft Windows
           Gefährliche Mischung: Windows und InternetExplorer...


    [4] Sicherheitsloch im Explorer 5.5 [siehe FutureZone]
           Nur eine Woche nach Erscheinen
           Lesen von Dateien auf Nutzerrechner möglich
           Allerdings auch mit älteren Explorer-Versionen



    [5] Schon wieder Sicherheitsloch im Explorer Version 5.5 [siehe FutureZone]
           Zwei Java-Script-Zeilen führen Site-Betreiber zu jedem File auf Besucher-Rechner
           Gewöhnungseffekt durch viele Sicherheitslücken befürchtet



    [6] Sicherheitsloch im Internet Explorer 5.0 [siehe FutureZone]
           Dank ActiveX
           Dateien können auf Rechner des Users geschrieben werden



    [7] Gravierende Sicherheitslücke im Explorer 5.0 [siehe FutureZone]
           Website-Betreiber können sämtliche Daten auf dem Computer eines Site-Besuchers lesen
           MS fordert zur Deaktivierung von Active Scripting auf
           Patch ist in Arbeit
           Streit um die Bewertung der jüngsten Pannenserie



    [8] "Visitenkarte" in Outlook stellt riesiges Sicherheitsrisiko dar [siehe ZDNet (CH)]
           "Sicherheitsexperten halten ihn für eine der gefährlichsten Schwachstellen, die leider sehr häufig auf
           unsorgfältige Programmierung zurückzuführen sind."
           "Durch einen Buffer Overrun kann ein Hacker die Kontrolle über den PC der Zielperson in dem Umfang
           übernehmen wie der jeweilige Nutzer Zugriffsrechte hat."



    Und weitere interessante Links:

    [9] SecurityFocus -> Microsoft
           Infos speziell über SicherheitsProbleme mit MS-Software.


    [10] Windows 95/98 Security Information
           Gute BasisInfo und Links für Windows-spezifische Sicherheitsfragen.
           Disqualifiziert sich ein wenig durch einen Link auf Microsoft. ;-)



    [11] Windows IT Security
           Windows-relevante SicherheitsBelange.


    [12] Security Information Sources on the Web
           Umfangreiche Link-Sammlung



  • Kommentar / Fragen: gregor@vindobona.com