Freitag, 3. September 2010


Security aktuell

Donnerstag, 19. Juni 2008 - aktualisierte Meldung

Verwendung unvollständiger Pfade beim Laden von DLLs

Systeme:
Windows
Programm:
Microsoft Internet Explorer
Programmversion:
7
Lösung:
Eine Lösung ist nicht verfügbar.
Nachtrag 15.12.:
Die Schwachstelle kann ausgenutzt werden, um über eine manipulierte DLL beliebigen Code auszuführen.
Nachtrag 13.6.08:
Die Schwachstelle wird im Zusammenhang mit Safaris Default-Downloadverzeichnis (dem Desktop) ausgenutzt, um aus der Ferne beliebige Code auszuführen.
Nachtrag 20.6.08:
Apple hat die Schwachstelle in Safari Version 3.1.2 behoben, indem eine Nachfrage vor automatischen Downloads eingefügt und das Default-Download-Verzeichnis geändert wurde.
Die Schwachstelle im Internet Explorer ist weiterhin vorhanden und kann evtl. über andere Programme und/oder Social Engineering ausgenutzt werden.
Gefährdungsstufe:
Gefährdungsstufe: 5 - sehr hoch
5 - sehr hoch Erklärung
Status:
offen Erklärung
eine Seite zurück
zurück
an den Anfang der Seite
nach oben
diese Meldung drucken
drucken