Neuer Bugfix für den Internet Explorer
Microsoft hat nun ein kumulatives Update-Paket für den Internet Explorer [Versionen 5.01, 5.5 und 6] bereit gestellt, der drei kritische Sicherheitslücken schließen soll.
Dazu zählt ein Fehler im Internet Explorer Sicherheitsmodell, der das Ausführen von Scripts aus nicht-vertrauenswürdigen Zonen zulässt.
Schon allein das Öffnen einer HTML-Website oder eines HTML-Mail genügt, damit sich der potenziell bösartige Code eines Angreifers ausführt.
Desweiteren beseitigt der Patch eine Schwachstelle bei Drag & Drop-Vorgängen in DHTML. Über gefälschte Links könnten so beliebige Dateien in den Zielrechner geschleust werden.
Download Security Bulletin MS04-004Auch die bekannte URL-Spoofing-Lücke wird geschlossen, bei der ein Link mit @-Zeichen vorgeben könnte, eine Website zu öffnen, dann aber den Inhalt einer anderen anzeigt.
Der Bugfix entfernt dabei aber auch die URL-Syntax im Internet Explorer und Windows Explorer.
