1. Dashboard
  2. Mitglieder
    1. Letzte Aktivitäten
    2. Benutzer online
    3. Team
    4. Mitgliedersuche
  3. Filebase
  4. Forum
  5. Zebradem-WIKI
  6. Foren-Regeln
  7. Spenden Liste
    1. Spenden
  • Anmelden
  • Registrieren
  • Suche
ZebraDem-Sponsoring
Dieses Thema
  • Alles
  • Dieses Thema
  • Dieses Forum
  • Seiten
  • Dateien
  • Forum
  • Erweiterte Suche
  1. Forum
  2. zebradem.com
  3. Off-Topic

Erneut FTP-Loch bei Internet Explorer 5 & 6 entdeckt

  • blackpope
  • 12. März 2008 um 11:57
  • blackpope
    Gast
    • 12. März 2008 um 11:57
    • #1

    Microsoft musste im Sommer 2006 eine Sicherheitslücke beim Internet Explorer schließen, die dafür sorgte, dass ein Angreifer sich Zugriff auf den FTP-Server eines Anwenders verschaffen konnte. Nun wurde eine Lücke bekannt, die nach Angaben ihrer Entdecker weiter besteht, obwohl sie dem alten Problem stark ähnelt.

    Der Fehler betrifft den Internet Explorer in den Versionen 5 und 6. Die Lücke besteht in der Verarbeitung von FTP-Kommandos und ermöglicht einem Angreifer, die Kontrolle über eine FTP-Verbindung zu übernehmen. Um die Schwachstelle erfolgreich auszunutzen, ist allerdings einiger Aufwand nötig, so dass die Gefährdung als eher gering eingeschätzt wird.


    Ein Angreifer müsste nicht nur den Benutzernamen des Opfers für den FTP-Server kennen, sondern der Betroffene müsste auch schon mit dem Internet Explorer mit dem Server verbunden sein. Ist dies gegeben, lassen sich mittels eines präparierten FTP-Links Kommandos auf dem Server des Opfers ausführen, so Sicherheitsexperten.

    Als mögliches Angriffsszenario wird das Aufrufen des präparierten FTP-Links mittels eines unsichtbaren iFrames in einer Website genannt. In diesem Fall würde der Angegriffene unter Umständen nichts von der Attacke mit bekommen. Nach Angaben des Sicherheitdienstleisters Rapid7 ist es so möglich, Daten zu stehlen, vorausgesetzt, der Angreifer kennt sein Opfer.

    Microsoft hatte die Schwachstelle im August 2006 mit dem Patch MS06-42 zusammen mit einer Vielzahl weiterer Lücken geschlossen. Der Internet Explorer 7 soll von dem Problem nicht betroffen sein. Bisher sind Microsoft auch noch keine konkreten Fälle bekannt, in denen die neu entdeckte Sicherheitslücke aktiv ausgenutzt wird.

    Weitere Informationen: Sicherheitshinweis von Rapid7

    QUELLE:

Jetzt mitmachen!

Du hast noch kein Benutzerkonto auf unserer Seite? Registriere dich kostenlos und nimm an unserer Community teil!

Benutzerkonto erstellen Anmelden

Spenden

Vielen Dank für die Unterstützung!
Hiermit unterstützt du Zebradem.
Das beinhaltet überwiegend die Serverkosten und Lizenzgebühren.
Spenden

Letzte Beiträge

  1. Wenn der Jailbreak zum Geschäftsmodell wird

    heugabel
    16. September 2026 um 02:27
  2. Pluto TV

    Fellfresse
    14. September 2026 um 23:03
  3. SpiderCat und der Kindle als Käfig mit Lesefunktion

    heugabel
    14. September 2026 um 12:27
  4. VLC unter Druck: Zwei Lücken, ein altes Grundproblem

    heugabel
    13. September 2026 um 14:27
  5. Korbunio statt KorbKlar: Warum aus einer Preisvergleichs-App plötzlich ein Infrastrukturprojekt wurde

    heugabel
    12. September 2026 um 15:27
  6. Androids VPN-Lockdown ist nicht dicht: Eine API genügt, und die echte IP verrät sich

    heugabel
    11. September 2026 um 17:27
  7. House of Usenet und die alte Lektion des Netzes: Vertrauen ist kein Backup

    heugabel
    11. September 2026 um 14:27
  8. Wenn der Desktop zur Werbefläche wird: Microsofts Bing Wallpaper und die stille Verwandlung von Windows

    heugabel
    10. September 2026 um 11:27
  9. Serienstream.cloud: Wenn die Sperr-Meldung selbst zum Geschäftsmodell wird

    heugabel
    9. September 2026 um 19:36
  10. 119.000 Domains für denselben Betrug

    heugabel
    9. September 2026 um 19:27
© 2024 Zebradem - Software by WoltLab