News Alte Sicherheitslücke in Mozilla und MSIE

Steffen

Technische Leitung
Administrator
Registriert
März 2001
Beiträge
16.888
In ihren jeweils aktuellen Versionen sind Mozilla Firefox und Microsofts Internet Explorer, unabhängig davon, ob unter Windows XP das Service Pack 2 installiert ist, für eine erstmals vor sieben Jahren entdeckte Lücke anfällig, die Phishing erheblich erleichtert.

Zur News: Alte Sicherheitslücke in Mozilla und MSIE
 
Langsam aber sicher vertreibt Opera den FiFo vom Thron. Ich glaube, dass das schon längst passiert wäre, wenn der Opera-Browser komplett kostenlos wäre, ohne diesen Banner.
 
hey wehn wunderts?
sobald etwas weiter verbreitet ist, steigt auch das interesse anderer leute daran und es wird interessanter lücken auszunutzen!
mal sehen wann opera und co dranne sind!
von daher nutzt was euch gefällt, wirklich sicher is nur offline bleiben und einmauern!
 
Hat es jemand geschafft, diese Sicherheitslücke mit dem FF zu reproduzieren? Habe extra versucht, alles in getrennten Fenstern aufzumachen, aber nur beim IE war ich in der Lage, den "bösen" Frame zu sehen, beim Firefox bekam ich nur das "richtige" Bild zu Gesicht... FF 1.04 hier am Start - können es noch andere Einstellungen sein, die mich "sicher" dagegen machen?

Toran
 
also ich hätt auch ned darum gewettet das MS en Patch jemals für seinen Browser rausgibt.... ich erinner mich an die Blaster-Katastrophe eines jeden Nicht-Firewall-Besitzers, ingesamt gab es knapp en halbes duzend "Versionen" des Patches dafür/dagegen. Wenn also ma tatsache was "gestopft" wird, so sind es bei Microsoft meist nur kleine Änderungen, die schnell umgangen werden können - wenn denn überhaupt ein Patch erscheint! Stattdessen wurde mit SP2 eine Firewall integriert. Das heist im Klartext, das System is fast genauso fehlerhaft wie vorher, nur kann es (ist sie denn aktiviert) nicht mehr ganz so leicht ausgenutzt werden. Wir bräuchten keine Firewall, wenn das System nicht so verdammt anfällig für alles wäre...
 
Der große Vorteil von Opera ist, dass ihn nicht allzuviele nutzen. Das soll ruhig auch so bleiben. :D
 
Das Problem lässt sich im Internet Explorer auf wesentlich elegantere Weise lösen als im Newstext beschrieben: Einfach in die Sicherheitseinstellungen unter Internetoptionen, Sicherheit, Stufe gehen, dann muss man unter „Verschiedenes“ die Funktion „Subframes zwischen verschiedenen Domänen bewegen“ deaktivieren.
 
hab ff 1.0.4 und bei mir funktionier die sicherheits lücke nicht warum ?
is ganz einfach jeder link zu einer fremden seite wird bei mir in einem neuem tab geöffnet dadurch kan es sich garnicht erst in ein Frame rein setzten
 
hehe jo...
opera is ne exclusive wohltat =P das kann ruhig so bleiben.
die news zeigt nur mal wieder, dass niemand und auch keine software vor sicherheitslücken gefeit ist.
 
Das einzigste bei den Browsern stört mich immer, dass ich meineZusatz Keys nicht nutzen kann. Das ist auch bei den Logitech dingern so! Mal gucken, aber erstmal bleib ich bei FireFox
 
also mit ff 1.0.4 windows,german ist es nicht möglich den fehler zu reproduzieren, außer ich hab mich zu dumm angestellt. mit msie 6.1 ist es möglich.

ändert mal bitte die news, weil es anscheind nicht ganz stimmt was da steht!
 
Naja, so ganz unmöglich wird es wohl nicht sein, sonst hätten die das Problem sicher nicht gefunden ;)
Aber vielleicht liegt's an irgendwelchen Extensions, Javascript-Einstellungen oder sonstwas, dass es bei manchen Leuten nicht funzt. Und jep, ich hab die Links extra in einem neuen FENSTER, nicht Tab geöffnet - wie es halt beschrieben stand...
Ich nutze übrigens die englische Version vom FF1.04, es ist also keine Einschränkung auf die deutsche möglich..
 
Auf der Arbeit lässt sich die Lücke mit IE6 SP1 + Patches nicht reproduzieren...
 
Ihr habt aber dran gedacht, dass ihr erst den ersten Link im neuen Fenster öffnen, dann das Fenster offen lassen und den zweiten Link öffnen sollt. Dann öffnet sich nicht ein weiteres Fenster, sondern der zweite Link wird im Fenster vom ersten Link in einem der Frames geladen.

Nochmal deutlicher:
Die Links nur mit der linken Maustaste anklicken, mit Rechtsklick -> In neuem Fenster wird ja ein drittes Fenster geöffnet unhd der Link nicht so wie bei Linksklick im bestehenden, geöffneten Fenster in einem der Frames geöffnet.
 
Zuletzt bearbeitet:
Tolle "Sicherheitslücke". Läßt sich seit Urzeiten in den Zoneneinstellungen des IE deaktivieren, Stufe anpassen -> Verschiedenes -> Subframes zwischen verschiedenen Domänen bewegen. Ich sehe da keinen Handlungsbedarf seitens MS diese Einstellung per Windows-Update zu ändern.
 
weltweit schrieb:
Tolle "Sicherheitslücke". Läßt sich seit Urzeiten in den Zoneneinstellungen des IE deaktivieren, Stufe anpassen -> Verschiedenes -> Subframes zwischen verschiedenen Domänen bewegen. Ich sehe da keinen Handlungsbedarf seitens MS diese Einstellung per Windows-Update zu ändern.
Warum bnicht? Die Voreinstellung ist gefährlich und sollte geändert werden. Aber erwarten kann man das von Microsoft nicht, das ist mir schon klar - ich sag nur: Benutzer der Gruppe "Administratoren"
 
Zurück
Oben