WCM

IT-News

News-Startseite
Monatsübersicht
News durchsuchen

WCM Forum


Inhalt und Video




Service

· WCM abonnieren
· Impressum
· WCM Mediadaten 2013

Derzeit Online

Derzeit sind 62 Benutzer online:
Google

Managed with Contentteller(R) Business Edition, (C) 2002 - 2009 Esselbach Internet Solutions

Werbung




Rat & Tat Forum

[ zum WCM Forum ]

· Kann gelöscht werden
· Firefox 112.0.1 erschienen
· Firefox 111.0.1 erschienen
· Firefox 110.0.1 erschienen
· Firefox 109.0.1 erschienen
· Firefox 108.0.2 erschienen
· Firefox 107.0.1 erschienen
· Probleme mit autom. Win Update
· RAID1-HD außerhalb des Arrays mit Daten füllen
· Firefox 106.0.5 erschienen
· Drucker/Scanner fürs Home Office
· iphone - USB-Stick Lightning
· Firefox 105.0.3 erschienen
· M1 Mac - wer hat schon?
· Microsoft Edge defekt
· Firefox 104.0.2 erschienen
· Nachtrag: HD-Recorder Kauf
· Norton deinstallieren?
· Gute(!) Kopfhörer an USB-C ?
· Uhrzeit bei Windows 10 falsch
· Firefox 102.0.1esr erschienen
· INTEL NUC11PAHI5 Mini-PC empefehlenswer...
· Sicherheit: BlueTooth - Logitech Unifying - Logi Bolt
· AMD APP nutzen
· Firefox Profildaten von Windows auf Linux transferieren
· Voodoo Störungen im Wlan
· Win10 - Update - Taskleiste
· Firefox 100.0.2 erschienen
· Mein Voxi UKabo 10 Pfund alles ohne Limit
· Daten von alten Spielepc auf neuen Spielpc übertragen

[ zum WCM Forum ]

Willkommen bei WCM

Um alle Funktionen dieser Website nutzen zu können müssen Sie sich Einloggen oder Registrieren. Die Registrierung ist unverbindlich und dauert nur einen Moment.

WCM » News » Juni 2003 » IE: Unfreundliche „freundliche“ Fehlermeldungen

Software
IE: Unfreundliche „freundliche“ Fehlermeldungen
Veröffentlicht am 20.06.2003 10:10:16

GreyMagic hat eine Sicherheitslücke im Internet Explorer gefunden, die es erlaubt, beliebige Scripte im Internet Explorer auszuführen. Der Exploit nutzt dafür einen Fehler in den „freundlichen“ bzw. kurzen HTTP-Fehlermeldungen. Ist das Feature "Kurze HTTP-Fehlermeldungen" (in der englischen Version werden diese als „freundliche Fehlermeldungen“ bezeichnet) im Internet Explorer aktiviert, so analysiert der Browser den Statuscode, der vom Server geliefert wird und zeigt dann anstelle der Fehlerseite des Web-Servers eine lokale HTML-Seite mit Informationen zum Fehler an.

Eine der Funktionen, die in diesen kurzen HTML-Fehlermeldungen benutzt werden, ist eine Methode, um die URL, die den Fehler erzeugt hat, zu analysieren und deren Domain-Namen auszulesen, damit er in die Fehlermeldung eingebaut werden kann.

Obwohl Microsoft in dem lokalen Script versucht hat, derartige Exploits zu verhindern, kann ein Angreifer Script-Code in die URL integrieren, die dann durch die „freundliche“ Fehlermeldung im Sicherheitskontext der lokalen Zone ausgeführt wird.

Betroffen sind von der Sicherheitslücke die Browser-Versionen Microsoft Internet Explorer 5.01, 5.5 und 6.0, sowie alle Applikationen, welche das WebBrowser Control (also die Engine des IE) benutzen.

Relativ einfach schützen kann man sich vor der Attacke, wenn man den Internet Explorer auf „unfreundlich“ umstellt und im IE im Menü Extras -> Internetoptionen -> Erweitert das Häkchen bei dem Punkt „Kurze HTTP-Fehlermeldungen anzeigen“ entfernt. Dann sollte der Internet Explorer wieder, wie gewohnt, die detaillierten Fehlermeldungen der Server anzeigen.

GreyMagic Security Advisory

Martin Leyrer



Digg it! Slashdot Del.icio.us Technorati Fark it! Binklist Furl Newsvine Windows Live Netscape Google Bookmarks Reddit! LinkaGoGo Tailrank Wink Dzone Simpy Spurl Yahoo! MyWeb NetVouz RawSugar Smarking Scuttle Magnolia BlogMarks Nowpublic FeedMeLinks Wists Onlywire Connotia Shadows Co.mments
( 0 Kommentar(e) | Artikel ausdrucken )

« Ahead: Nero 6 · IE: Unfreundliche „freundliche“ Fehlermeldungen · AMD: Erste Clawhammer schon im August »

WCM » News » Juni 2003 » IE: Unfreundliche „freundliche“ Fehlermeldungen
© 2013 Publishing Team GmbH