mboost-dp1

unknown

Sikkerhedsfejl rammer ikke kun Internet Explorer

- Via Secunia - , redigeret af Pernicious

Vi har i en tidligere nyhed nævnt, at en gammel fejl i Microsofts Internet Explorer så ud til at være dukket op igen. Det viser sig nu, at det ikke kun er IE, der er ramt, men praktisk talt alle andre browsere også. Kun de sidste nye versioner af Mozilla og Firefox har ikke fejlen.

Fejlen gør det muligt at snyde brugeren til at tro, de er på en betroet hjemmeside, selvom de reelt ikke er det.





Gå til bund
Gravatar #51 - sguft
2. jul. 2004 21:19
#50: Der var også en årsag til at jeg skrev at det kun galdt visse typer produkter .. det er klart at du ikke kan diagrammere dig ud af alle former for software, men visse systemer (uden at jeg vil gå for meget i detaljer her) kan det sagtens lade sig gøre at autogenerere 90-100% af.
Gravatar #52 - kasperd
3. jul. 2004 07:36
#8 Mozilla 1.4 kan jeg ikke få til at vise noget sikkerhedshul

Samme her. Jeg har afprøvet exploitet med mozilla-1.4.1-18 på FC1, intet problem her.

#16 Det er nok begrænset hvor mange fejl der indsniger sig i f.eks. en Hello World applikation

Jeg erindrer en diskussion om det på en nyhedsgruppe. Desværre kan jeg ikke finde den igen. Der var så vidt jeg husker en der fandt fem potentielle problemer med et simpelt hello world program.

#27 jeg mene at det er rimelig langt ude for en firewall at gå ind og tjekke op på at indholdet af en given pakke tilfældigvis er en html side targeted et frameset stammende fra en 3. parts side

Enig. Men nogle firewalls prøver faktisk på at holde øje med ting, der er omtrent så kompliceret. Det betyder desværre at disse firewalls indeholder så kompliceret kode, at den typisk selv er sårbare overfor passende konstruerede pakker. Det var sådan en fejl der blev brugt af den orm der for nyligt angreb BlackICE. Mange andre firewalls har haft lignende fejl.
Gravatar #53 - Darkos
3. jul. 2004 09:01
Den opdatering på windowsupdate virker vidst ikke så godt.
Opdaterede mit IE, eksemplet som #6 linkede til virkede stadig. Også efter en god genstart :)
Så, bedre held næste gang til MS...
Lige inden i begynder at flame mig for at bruge IE, så kører jeg pr. default Firefox, men man skulle da lige teste opdateringen :)
/*Edit*/
IE version 6.0 med en masse updates fra windowsupdate (alle)
Bare lige for at få version nummer med.
Gravatar #54 - FISKER_Q
3. jul. 2004 09:14
Er der da kommet en rettelse?
 
Gravatar #55 - Darkos
3. jul. 2004 10:37
#54
Det påstår #34
Der var da også kommet noget nyt derinde, men for mig virkede det ikke på dette problem.
Gravatar #56 - jK78Fxhjlfgvpc
3. jul. 2004 10:57
Gravatar #57 - FISKER_Q
3. jul. 2004 11:23
#55 Er det fix ikke til det exploit med bankerne?

Edit: #56 ROFL "Anbefaler back up", lol det har altid været standard procedure i alle superbruger ændrings-KB'er der har været.

Det er da utroligt de overhovedet gider at bruge tid på at nævne taget i betragtning af at alle fixes næsten vil have backup, tror faktisk de nye patches også siger man bør lave et system restore point.
 
Gravatar #58 - SPACEMAN
3. jul. 2004 12:03
som jeg ser det, er den opdatering der kom i går til denne fejl: http://www.secunia.as/advisories/11793/
Gravatar #59 - heinz
4. jul. 2004 10:41
#42

Ja, hvis det passer uhha, så glæder jeg mig med min AMD64...
Det siges vist at der skulle blive forbedret noget mht. AMD'en og WinXP-32
Gravatar #60 - KingNothing
8. jul. 2004 19:19
Jeg sad og kiggede på jyllandspostens it sider og så de har skrevet om samme nyhed her d. 8 juli. " http://www.jp.dk/itogc/artikel:aid=2507642/ "

Det er sørgeligt at skribenterne ikke har helt styr på hvad de lukker ud.

Her er den sidste linie i artiklen. "Microsoft har lavet en foreløbig sikkerhedsopdatering til Internet Explorer, hvorimod der endnu ikke findes en patch fra Mozilla."
Gå til top

Opret dig som bruger i dag

Det er gratis, og du binder dig ikke til noget.

Når du er oprettet som bruger, får du adgang til en lang række af sidens andre muligheder, såsom at udforme siden efter eget ønske og deltage i diskussionerne.

Opret Bruger Login