Neue Lücke: Internet Explorer gibt alle Dateien frei
Unsicher, unsicherer, Internet Explorer: Der Microsoft-Browser kommt nicht mehr auf die Beine. Nach einem großen Sicherheits-Update letzte Woche ist die nächste Lücke schon entdeckt.
Schwachpunkt Zonenmodell
Dieses Mal geht es um einen alten Bekannten, der immer wieder für Negativschlagzeilen sorgt, das Zonenmodell. Auf der Black Hat-Konferenz will ein Sicherheits-Spezialist der Firma Core Security eine neue Variante präsentieren, wie Hacker das Zonenmodell überlisten können. Über eine speziell präparierte Webseite soll es gelingen, den Internet Explorer so zu manipulieren, dass er alle Dateien auf einem Windows-PC wie ein Datei-Server freigibt.
Logischer Fehler im IE
Das Besondere: Für den Angriff wird kein Bug im IE genutzt, sondern eine geschickte Verknüpfung von erlaubten Aktionen, die aber insgesamt zu einem Sicherheitsproblem werden. Details zum genauen Vorgehen samt einer Demonstration soll es auf der genannten Konferenz geben. Nach bisherigen Erkenntnissen sind alle Versionen des Internet Explorers betroffen. Microsoft weiß über das Problem bereits Bescheid und arbeitet an einer Lösung. (jg)
Quelle: Chip.de