symlink.ch
Wissen Vernetzt - deutsche News für die Welt
 
symlink.ch
FAQ
Mission
Über uns
Richtlinien

Moderation
Einstellungen
Story einsenden

Suchen & Index
Ruhmeshalle
Statistiken
Umfragen

Redaktion
Themen
Partner
Planet

XML | RDF | RSS
PDA | WAP | IRC
Symbar für Opera
Symbar für Mozilla

Freunde
Benutzergruppen
LUG Switzerland
LUG Vorarlberg
LUGen in DE
SIUG
CCCZH
Organisationen
Wilhelm Tux
FSF Europe
Events
LinuxDay Dornbirn
BBA Schweiz
CoSin in Bremgarten AG
VCFe in München
Menschen
maol
Flupp
Ventilator
dawn
gumbo
krümelmonster
XTaran
maradong
tuxedo

 
ActiveScripting-Schwachstelle im Internet Explorer
Veröffentlicht durch XTaran am Dienstag 22. November 2005, 20:42
Aus der Alle-Jahre-wieder Abteilung
Security dkg schreibt: "RUS-CERT berichtet heute von einem weiteren Sicherheitsloch im Microsoft Internet Explorer." Er zitiert: "Alle Internet Explorer Versionen seit 5.5 in den Windows-Versionen 98, 98 SE, Me, 2000 SP4, XP SP2 sowie 2003 (SP1) ohne aktivierten 'Erweiterten Sicherheits-Einstellungen' sind von einer ActiveScripting-Schwachstelle betroffen, die eine Remote-Code-Ausführung ermöglicht. Hierzu muss lediglich eine präparierte Seite mit JavaScript aufgerufen werden, die die JavaScript-Funktion 'window()' im 'onLoad()'-Event aufruft. S. Pearson hat in einem Advisory zu dieser Schwachstelle bereits einen Proof-Of-Concept-Exploit veröffentlicht. Bisher existiert noch kein Patch für den Internet Explorer, deshalb wird die Deaktivierung von ActiveScripting oder der Einsatz eines alternativen Browsers empfohlen." Siehe auch die entsprechende HeiSec-Meldung dazu.

Call for Papers für LinuxTag 2006 veröffentlicht | Druckausgabe | RMS demonstriert gegen RFID-Chips - mit Alufolie  >

 

 
symlink.ch Login
Login:

Passwort:

extrahierte Links
  • Heise
  • Heise Security
  • dkg
  • RUS-CERT berichtet
  • Advisory zu dieser Schwachstelle
  • Proof-Of-Concept-Exploit
  • HeiSec-Meldung dazu
  • Mehr zu Security
  • Auch von XTaran
  • Diese Diskussion wurde archiviert. Es können keine neuen Kommentare abgegeben werden.
    P.S: DoS fuer Firefox (Score:2, Interessant)
    Von chickenshit am Tuesday 22. November 2005, 23:19 MEW (#1)
    (User #1217 Info) http://chickensh.it
    Der obige proof-of-concept-Link veranlasst, dass Firefox 1.5RC3 auf Win2000SP4 100% CPU braucht und nie mehr zurueckkommt.
    Re: P.S: DoS fuer Firefox (Score:1)
    Von Pasci am Wednesday 23. November 2005, 08:54 MEW (#2)
    (User #1968 Info) http://www.dev4u.ch
    Kann selbes Verhalten fuer Firefox 1.5RC3 auf WinXP Prof bestaetigen.
    Re: P.S: DoS fuer Firefox (Score:2)
    Von P2501 am Wednesday 23. November 2005, 10:02 MEW (#3)
    (User #31 Info) http://www.p2501.ch/
    Soweit ich den Exploit verstehe, ist es eine Endlosschlaufe. Von daher ist es logisch, dass der Firefox sich aufhängt.

    --
    GPL ist der Versuch, den Ring gegen Sauron einzusetzen.

    Re: P.S: DoS fuer Firefox (Score:1)
    Von spacefight am Thursday 24. November 2005, 21:55 MEW (#4)
    (User #299 Info) http://www.linda.ch/borabora/
    Und ich frage mich einmah mehr, wie eine Endlosschleife beim Testen und in der QA nicht bemerkt wird.

    Gibt es bei Mozilla/Firefox keine Testsuite, die zb. den gesamten JavaScript Befehlssatz mit ggfs. blödsinningen Kombinationen durchtestet und protokolliert, wenn etwas fehlschlägt?
    Re: P.S: DoS fuer Firefox (Score:2)
    Von P2501 am Friday 25. November 2005, 12:03 MEW (#5)
    (User #31 Info) http://www.p2501.ch/

    Frage: Du hast eine Sprache mit einem Befehlssatz von 100 Kommandos. Wie viele Kombinationen sind möglich?

    Antwort: Unendlich

    Frage: Wieviele dieser Kombinationen erzeugen eine Endlosschleife?

    Antwort: Unendlich

    Interpreter kann man allenfalls heuristisch Endlosschleifenfest zu machen versuchen. Das heisst, der Interpreter untersucht das Programm oder dessen Auswirkungen, und bricht ab, wenn eine gewisse Wahrscheinlichkeit besteht, dass es sich um eine Endlosschleife handeln könnte.


    --
    GPL ist der Versuch, den Ring gegen Sauron einzusetzen.

    Re: P.S: DoS fuer Firefox (Score:0)
    Von Anonymer Feigling am Friday 25. November 2005, 15:05 MEW (#6)
    *möp* flasch! In 4 GiB Hauptspeicher passt nichts Unendliches. Ich habe Fyrefawkz - d.h. eigentlich Mozilla - durchaus fragen sehen, ob ein Script angehalten werden soll, da schon x Sekunden CPU-Zeit verbraucht waren. Bei einem Interpreter sollte es kein Problem sein, ein Programm abzubrechen ohne die ganze Suit zu killen. In Zeiten von Web-Applikationen ist ein DoS gegen den Browser schonmal mehr als nur ärgerlich. Das Konzept, alles - quasi das ganze "Office" oder bei Windoze seit Urzeiten den Desktop - in den Browser zu packen, wird ja nicht erst seit gestern kritisiert.

    Re: P.S: DoS fuer Firefox (Score:2)
    Von P2501 am Friday 25. November 2005, 15:18 MEW (#7)
    (User #31 Info) http://www.p2501.ch/

    *möp* flasch! In 4 GiB Hauptspeicher passt nichts Unendliches.

    Ach, ein Hülsenfrüchteenumerator. ;-)

    Bei einem Interpreter sollte es kein Problem sein, ein Programm abzubrechen ohne die ganze Suit zu killen.

    Das sollte eigentlich ganz allgemein kein Problem sein. Und andere Browser machen das auch besser, da hast du recht.


    --
    GPL ist der Versuch, den Ring gegen Sauron einzusetzen.

    Linux User Group Schweiz
    Durchsuche symlink.ch:  

    Never be led astray onto the path of virtue.
    trash.net

    Anfang | Story einsenden | ältere Features | alte Umfragen | FAQ | Autoren | Einstellungen