
Es sind mal wieder kritische Sicherheitslücken in den Browsern Internet Explorer & Firefox gefunden worden. Die Lücke im im
Internet Explorer 6.x lässt sich ausnutzen um auf dem System eines Anwenders durch den Besuch auf einer präparierten Webseite beliebigen Code auf dem betroffenen Rechner auszuführen.
Firefox hingegen stolpert über bestimmte Konstrukte einer JavaScript-Anweisung was zum Browserabsturz führt. Die Entdecker der Schwachstelle gehen davon aus, dass es sich hierbei um einen Pufferüberlauf handelt, den Angreifer zum Ausführen von beliebigen Code nutzen könnten.
Erneut hoch kritische Lücke im Internet Explorer
Secunia berichtet über eine erneute hoch kritische Sicherheitslücke im Internet Explorer 6.x. Diese lässt sich eventuell ausnutzen um das System eines Anwenders zu kompromittieren. Hervorgerufen wird das durch spezielle Sequenzen von geschachtelten „object“-HTML-Tags. Bereits ein Besuch auf einer präparierten Webseite soll ausreichen um einem Angriff zu erliegen. Eine erfolgreiche Attacke erlaubt es beliebigen Code auf dem betroffenen Rechner auszuführen.
Die Lücke ist auf einem voll gepatchtem System mit Internet Explorer 6.0 und Windows XP SP2 auftreten, andere Versionen könnten ebenfalls betroffen sein. Als einzige Lösung schlagen die Sicherheitsexperten derzeit vor, nur vertrauenswürdige Seiten zu besuchen.
Firefox stolpert über JavaScript
Laut einer
Sicherheitsmeldung von Securident patzt der Open-Source-Browser Firefox bei der JavaScript-Anweisung
iframe.contentWindow.focus(). Wenn Firefox auf bestimmte Konstrukte mit dieser Anweisung trifft, kann es zum Browserabsturz kommen. Die Entdecker der Schwachstelle gehen davon aus, dass es sich hierbei um einen Pufferüberlauf handelt, den Angreifer zum Ausführen von beliebigen Code nutzen könnten.
Betroffen ist Firefox in Version 1.5.0.2, zur Zeit ist noch kein fehlerbereinigter Firefox-Build verfügbar. Abhilfe schafft das Abschalten der Unterstützung für JavaScript unter den Inhalt-Einstellungen im Extras-Menü, bis die Firefox-Entwickler einen Patch bereitstellen. Jedoch zeigt der Browser dann diverse Webseiten nicht mehr korrekt an.
Links:
- Quellen:
Internet Explorer /
Firefox