03.02.2004

KRITISCH

Neuer Bugfix für den Internet Explorer

Microsoft hat nun ein kumulatives Update-Paket für den Internet Explorer [Versionen 5.01, 5.5 und 6] bereit gestellt, der drei kritische Sicherheitslücken schließen soll.

Dazu zählt ein Fehler im Internet Explorer Sicherheitsmodell, der das Ausführen von Scripts aus nicht-vertrauenswürdigen Zonen zulässt.

Schon allein das Öffnen einer HTML-Website oder eines HTML-Mail genügt, damit sich der potenziell bösartige Code eines Angreifers ausführt.

Auch die bekannte URL-Spoofing-Lücke wird geschlossen, bei der ein Link mit @-Zeichen vorgeben könnte, eine Website zu öffnen, dann aber den Inhalt einer anderen anzeigt.

Der Bugfix entfernt dabei aber auch die URL-Syntax im Internet Explorer und Windows Explorer.