Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Alles rund um Windows (https://www.trojaner-board.de/alles-rund-um-windows/)
-   -   Microsoft Security Bulletin MS04-025 (https://www.trojaner-board.de/6584-microsoft-security-bulletin-ms04-025-a.html)

Rene-gad 30.07.2004 20:44

Microsoft Security Bulletin MS04-025
 
....neuer Patch vom MS.

oliver_in_germany 31.07.2004 05:58

Kumulatives Sicherheitsupdate für Internet Explorer 6 Service Pack 1 (KB867801)

Microsoft stopft drei Internet-Explorer-Lecks

Außer der Reihe stellt Microsoft ein Sicherheitsupdate für den Internet Explorer bereit. Es beseitigt insgesamt drei Sicherheitslücken des Microsoft Browsers, die alle als kritisch eingestuft sind.


Der erste Bugfix beseitigt das Cross-Domain-Scripting-Problem mit ms-its-URIs, über das Download.Ject die Rechte der lokalen Zone erlangen konnte. Die zweite Korrektur behebt einen Fehler in der Art und Weise, wie der Internet Explorer BMP-Dateien interpretiert -- sie kann zu einem Buffer Overflow führen. Das dritte Bugfix korrigiert einen Fehler in der Speicherverwaltung beim Analysieren spezieller GIF-Bilder, durch den Speicherbereiche mehrfach freigegeben werden können. Auch dieser Fehler kann dazu führen, dass beliebiger Code des Angreifers ausgeführt wird.

Alle drei Fehler lassen sich durch speziell präparierte Web-Seiten ausnutzen, der Angreifer kann Code mit den Rechten des angemeldeten Benutzers ausführen. Einen Angriff sowohl über den BMP- als auch über den GIF-Fehler kann auch eine HTML-Mail mit Anhang auslösen.

Die Schwachstellen waren bereits seit einiger Zeit bekannt (der GIF-Fehler seit September 2003), die ersten beiden werden auch aktiv ausgenutzt. Die Updates stehen bereits über den Windows-Update-Service zur Verfügung. Das dazugehörige Microsoft Security Bulletin MS04-025 liegt derzeit nur in englisch vor, soll aber demnächst auf Microsofts deutschem Sicherheits-Portal erscheinen.


Alle Zeitangaben in WEZ +1. Es ist jetzt 03:44 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131