"Back"-Button im I.E. führt lokale Dateien aus


Thema
abonnieren
Beiträge: 10
Zugriffe: 630 / Heute: 1
Happy End:

"Back"-Button im I.E. führt lokale Dateien aus

 
17.04.02 14:52
Durch einen neu entdeckten Fehler im Internet Explorer können lokale Dateien ausgeführt werden, wenn der Anwender auf den "Back"-Button klickt. Der schwedische Student Andreas Sandblad hatte die Sicherheitslücke gefunden und auf der Sicherheitsmailingliste online.securityfocus.com/archive/1 target="_new" rel="nofollow">Bugtraq eine entsprechende Mitteilung veröffentlicht. Anfällig soll der Internet Explorer 6 unter Windows 2000 und XP sein, und das auch dann, wenn man die neuesten Patches bereits installiert hat.

Das Problem besteht darin, dass in der History des Internet Explorers auch JavaScript gespeichert und ausgeführt werden kann. In die History eingebetteter Code wird immer in der Sicherheits-Zone ausgeführt, in der sich die zuletzt angesehene Webseite befindet. Sandblads Trick besteht darin, den User über einen Link auf eine nicht existierende Domain zu lenken und gleichzeig dabei den History-Eintrag zu verbiegen. Der Anwender bekommt die lokal gespeicherte Seite mit der Standardfehlermeldung zu sehen. Klickt er anschließend auf den "Back"-Button, können über JavaScript Programme auf dem Rechner gestartet werden, beispielsweise MineSweeper mit < a href="javascript:execFile('file:///c:/winnt/system32/winmine.exe') target="_new" rel="nofollow">. Einen Patch gibt es bislang nicht, als Abhilfe sollte man "ActiveScripting" auch in der lokalen Zone des Internet Explorers verbieten.
Antworten
chrismitz:

Sehr schön Happy, was Du so alles weißt!?!!?!?!?

 
17.04.02 14:59

Wahnsinn echt! Bist echt ein hella ähhhhh helles Köpfchen! ;-))

Ach ja, ich kann nicht mit zur Party kommen, hab Durchfall!

Gruß
Antworten
Happy End:

Zu viel selbstgefangenen Fisch gegessen,Döspaddel?

 
17.04.02 15:03
Und wenn schon: im Zug und im Hotel gibt´s Toiletten... ;-))
Antworten
DeathBull:

test

 
17.04.02 15:06
chrismitz:

Jo, der hat irgendwie nach fast Verdautem

 
17.04.02 15:10

geschmeckt! Weiß nicht wieso? Da waren bestimmt ein paar Landratten unterwegs,
die sich ihr Essen nochmal durch den Kopf gehen haben lassen worden sein gewesen ist! ;-))))

Ich müsste mir dann schon ne antoinette ähhhhhh Toilette an den Hintern schnallen, sonst bekomm ich ja von der Party nix mit!!! ;-))
Ne, ne, bei mir ist alles klar! Und bei Dir???? ;-))))

Habbe ma eigentlich getrennte Zimmer od. müsse ma widda zamme schlofe? :-)

Gruß
Antworten
Happy End:

GRRRRRRRRRRRRR

 
17.04.02 15:21
Getrennte Zimmer nicht, aber hoffentlich getrennte Betten!

Da fällt mir ein, ich muss dringend noch im Hotel anrufen, dass wir ein NICHTRAUCHERZIMMER bekommen ;-)))

Gruß    
Back-Button im I.E. führt lokale Dateien aus 639084snaggy.krawall.de/gifs/buchstaben_7/h.gif" style="max-width:560px" >Back-Button im I.E. führt lokale Dateien aus 639084snaggy.krawall.de/gifs/buchstaben_7/a.gif" style="max-width:560px" >Back-Button im I.E. führt lokale Dateien aus 639084snaggy.krawall.de/gifs/buchstaben_7/p.gif" style="max-width:560px" >Back-Button im I.E. führt lokale Dateien aus 639084snaggy.krawall.de/gifs/buchstaben_7/p.gif" style="max-width:560px" >Back-Button im I.E. führt lokale Dateien aus 639084snaggy.krawall.de/gifs/buchstaben_7/y.gif" style="max-width:560px" > Back-Button im I.E. führt lokale Dateien aus 639084snaggy.krawall.de/gifs/buchstaben_7/e.gif" style="max-width:560px" >Back-Button im I.E. führt lokale Dateien aus 639084snaggy.krawall.de/gifs/buchstaben_7/n.gif" style="max-width:560px" >Back-Button im I.E. führt lokale Dateien aus 639084snaggy.krawall.de/gifs/buchstaben_7/d.gif" style="max-width:560px" >

PS: Nur keine falschen Hoffnungen - mir geht´s wieder bestens ;-)
Antworten
Speculator:

Au weia!

 
17.04.02 15:25
Was würde passieren wenn folgender Programm so aufgerufen wird???

"a href="javascript:execFile('file:///c:/win/command/format.com c: /autotest') target="_new"'"

mfG: Speculator
Antworten
chrismitz:

Mach Dir keine Sorgen, Happy!

 
17.04.02 15:33

Ich werd die Weiber rausschicken zum rauchen! ;-))

Keine getrennre Betten???? So kann isch net arbeite!
Mist, wollte den Keuschheitsgürtel eigentlich meiner Frau umlegen, aber so...!
*lol*

Gruß
Antworten
Happy End:

*schmatz* - lass Dich umarmen, chris *lol*

 
17.04.02 15:41
Back-Button im I.E. führt lokale Dateien aus 639124home.arcor.de/megagifs/menschen/bilder/strich9.gif" style="max-width:560px" >Back-Button im I.E. führt lokale Dateien aus 639124home.arcor.de/megagifs/menschen/bilder/strich9.gif" style="max-width:560px" >Back-Button im I.E. führt lokale Dateien aus 639124home.arcor.de/megagifs/menschen/bilder/strich9.gif" style="max-width:560px" >Back-Button im I.E. führt lokale Dateien aus 639124home.arcor.de/megagifs/menschen/bilder/strich9.gif" style="max-width:560px" >Back-Button im I.E. führt lokale Dateien aus 639124home.arcor.de/megagifs/menschen/bilder/strich9.gif" style="max-width:560px" >Back-Button im I.E. führt lokale Dateien aus 639124home.arcor.de/megagifs/menschen/bilder/strich9.gif" style="max-width:560px" >Back-Button im I.E. führt lokale Dateien aus 639124home.arcor.de/megagifs/menschen/bilder/strich9.gif" style="max-width:560px" >Back-Button im I.E. führt lokale Dateien aus 639124home.arcor.de/megagifs/menschen/bilder/strich9.gif" style="max-width:560px" >Back-Button im I.E. führt lokale Dateien aus 639124home.arcor.de/megagifs/menschen/bilder/strich9.gif" style="max-width:560px" >Back-Button im I.E. führt lokale Dateien aus 639124home.arcor.de/megagifs/menschen/bilder/strich9.gif" style="max-width:560px" >Back-Button im I.E. führt lokale Dateien aus 639124home.arcor.de/megagifs/menschen/bilder/strich9.gif" style="max-width:560px" >Back-Button im I.E. führt lokale Dateien aus 639124home.arcor.de/megagifs/menschen/bilder/strich9.gif" style="max-width:560px" >
Antworten
chrismitz:

Was habe ich denn da oben gut analysiert???

 
17.04.02 16:18

Daß ich Durchfall habe, od. daß Du ein helles Bürschchen bist, Happy??? ;-))

*grübel*

Gruß
Antworten
Auf neue Beiträge prüfen
Es gibt keine neuen Beiträge.


Börsen-Forum - Gesamtforum - Antwort einfügen - zum ersten Beitrag springen
--button_text--