1. Dashboard
  2. Mitglieder
    1. Letzte Aktivitäten
    2. Benutzer online
    3. Team
    4. Mitgliedersuche
  3. Filebase
  4. Forum
  5. Zebradem-WIKI
  6. Foren-Regeln
  7. Spenden Liste
    1. Spenden
  • Anmelden
  • Registrieren
  • Suche
ZebraDem-Sponsoring
Dieses Thema
  • Alles
  • Dieses Thema
  • Dieses Forum
  • Seiten
  • Dateien
  • Forum
  • Erweiterte Suche
  1. Forum
  2. zebradem.com
  3. Off-Topic

Erneut FTP-Loch bei Internet Explorer 5 & 6 entdeckt

  • blackpope
  • 12. März 2008 um 11:57
  • blackpope
    Gast
    • 12. März 2008 um 11:57
    • #1

    Microsoft musste im Sommer 2006 eine Sicherheitslücke beim Internet Explorer schließen, die dafür sorgte, dass ein Angreifer sich Zugriff auf den FTP-Server eines Anwenders verschaffen konnte. Nun wurde eine Lücke bekannt, die nach Angaben ihrer Entdecker weiter besteht, obwohl sie dem alten Problem stark ähnelt.

    Der Fehler betrifft den Internet Explorer in den Versionen 5 und 6. Die Lücke besteht in der Verarbeitung von FTP-Kommandos und ermöglicht einem Angreifer, die Kontrolle über eine FTP-Verbindung zu übernehmen. Um die Schwachstelle erfolgreich auszunutzen, ist allerdings einiger Aufwand nötig, so dass die Gefährdung als eher gering eingeschätzt wird.


    Ein Angreifer müsste nicht nur den Benutzernamen des Opfers für den FTP-Server kennen, sondern der Betroffene müsste auch schon mit dem Internet Explorer mit dem Server verbunden sein. Ist dies gegeben, lassen sich mittels eines präparierten FTP-Links Kommandos auf dem Server des Opfers ausführen, so Sicherheitsexperten.

    Als mögliches Angriffsszenario wird das Aufrufen des präparierten FTP-Links mittels eines unsichtbaren iFrames in einer Website genannt. In diesem Fall würde der Angegriffene unter Umständen nichts von der Attacke mit bekommen. Nach Angaben des Sicherheitdienstleisters Rapid7 ist es so möglich, Daten zu stehlen, vorausgesetzt, der Angreifer kennt sein Opfer.

    Microsoft hatte die Schwachstelle im August 2006 mit dem Patch MS06-42 zusammen mit einer Vielzahl weiterer Lücken geschlossen. Der Internet Explorer 7 soll von dem Problem nicht betroffen sein. Bisher sind Microsoft auch noch keine konkreten Fälle bekannt, in denen die neu entdeckte Sicherheitslücke aktiv ausgenutzt wird.

    Weitere Informationen: Sicherheitshinweis von Rapid7

    QUELLE:

Jetzt mitmachen!

Du hast noch kein Benutzerkonto auf unserer Seite? Registriere dich kostenlos und nimm an unserer Community teil!

Benutzerkonto erstellen Anmelden

Spenden

Vielen Dank für die Unterstützung!
Hiermit unterstützt du Zebradem.
Das beinhaltet überwiegend die Serverkosten und Lizenzgebühren.
Spenden

Letzte Beiträge

  1. Gefahren durch illegale Streaming-Dienste: Bedrohungen für Nutzer im Fokus

    heugabel
    16. Juni 2026 um 20:27
  2. Selbstbestimmte Musiksammlung: Der Weg vom Streaming zum Eigenarchiv

    heugabel
    16. Juni 2026 um 11:27
  3. Neue Version von RethinkDNS bringt erweiterte Funktionen bei Kontrolle und Sicherheit

    heugabel
    15. Juni 2026 um 11:27
  4. Archivierung von YouTube- und Twitch-Inhalten: So bewahren Sie Ihre Lieblingsvideos auf

    heugabel
    14. Juni 2026 um 14:27
  5. Internationaler Kampf gegen illegale Webtoon-Portale erreicht Vietnam

    heugabel
    14. Juni 2026 um 11:27
  6. Hollywoods rechtliche Strategie gegen IPTV-Anbieter: Das Urteil gegen Brandon Weibley

    heugabel
    14. Juni 2026 um 09:27
  7. Neue Firmware schränkt Kindle-Benutzer erheblich ein

    heugabel
    14. Juni 2026 um 07:27
  8. Die FIFA-WM 2026 und die Debatte um Netzsperren im Internet

    heugabel
    13. Juni 2026 um 21:27
  9. Neue Urteile gegen IPTV-Händler in New York

    heugabel
    13. Juni 2026 um 17:27
  10. Luxusleben auf Kosten der Kriminalität: Das Plädoyer für einen spektakulären Krypto-Betrug

    heugabel
    13. Juni 2026 um 14:27

Aktivste Themen

  1. Premiere 24,99€ Abo

    357 Antworten
  2. Sky Vertragsverlängerungen Sammelthread

    230 Antworten
  3. Wie alt bist DU? :-)

    133 Antworten
  4. Welchen Beruf habt ihr???

    126 Antworten
  5. so Zeichnet unser Frädchen

    104 Antworten
  6. Abmahnungen drohen weiteren Porno-Dienst-Nutzern

    88 Antworten
  7. F-Jugend braucht hilfe

    88 Antworten
  8. Was bedeutet euer Benutzername?

    86 Antworten
  9. Voten für ein Bild meiner Tochter.

    85 Antworten
  10. Web-TV Wilmaa ist da

    81 Antworten
© 2024 Zebradem - Software by WoltLab