27.09.2000

GEORGI GUNINSKI

Bildquelle: ms

Schon wieder Sicherheitsloch im Explorer

Der Bulgare Georgi Guninski hat wieder einmal ein Sicherheitsloch in Microsofts Internet Explorer gefunden [IE 5.5].

Demnach kann über eine Java-Script-Funktion [GetObject] der Programmierer einer Site Zugang zu jedem File auf dem Rechner des Site-Besuchers bekommen. Der entsprechende Code umfasst dabei nur zwei Programmzeilen.

Microsoft hat bisher lediglich gesagt, dass der Fall untersucht werde.

Um vor der neuen Lücke sicher zu sein, sollten User [schon wieder] die ActiveX-Funktion im Internet Explorer abdrehen.