Microsoft: drei Löcher und ein Softwareflicken

12.10.2001
Gleich drei Lücken im Internet Explorer glaubt Microsoft mit einem einzigen Softwareflicken stoppen zu können. Erstens soll das Explorer-Loch IP-Adressen behoben werden. Mit diesen IP-Adressen ohne Punkte verfährt der Browser, Version 5.0, unter Umständen so, dass er sie im Intranet-Bereich öffnet - mit der Folge, dass niedrigere Sicherheitseinstellungen gelten und so den Zugriff von Außen möglich macht. HTTP-Anfragen an den Explorer beantwortet dieser bei einer URL unter Umständen so, dass die Antwort den Benutzer entweder auf eine nicht gewünschte Webseite führt, oder aber, sehr selten allerdings, dass die in der URL versteckten Anfragen eine Reihe von Befehlen auf dem Rechner ausführen. Drittens sollen Windows NT und 2000 vor unbefugten Telnet-Anfragen über Unix, Version 12.0, geschützt werden. über eine Telnet-Anfrage könnte ein Hacker mittels des Explorers Programme auf dem angegriffenen Rechner installieren. Um dies auszuschließen, muß zusätzlich zu dem neuen auch der alte Flicken eingespielt werden.(wl)

Gleich drei Lücken im Internet Explorer glaubt Microsoft mit einem einzigen Softwareflicken stoppen zu können. Erstens soll das Explorer-Loch IP-Adressen behoben werden. Mit diesen IP-Adressen ohne Punkte verfährt der Browser, Version 5.0, unter Umständen so, dass er sie im Intranet-Bereich öffnet - mit der Folge, dass niedrigere Sicherheitseinstellungen gelten und so den Zugriff von Außen möglich macht. HTTP-Anfragen an den Explorer beantwortet dieser bei einer URL unter Umständen so, dass die Antwort den Benutzer entweder auf eine nicht gewünschte Webseite führt, oder aber, sehr selten allerdings, dass die in der URL versteckten Anfragen eine Reihe von Befehlen auf dem Rechner ausführen. Drittens sollen Windows NT und 2000 vor unbefugten Telnet-Anfragen über Unix, Version 12.0, geschützt werden. über eine Telnet-Anfrage könnte ein Hacker mittels des Explorers Programme auf dem angegriffenen Rechner installieren. Um dies auszuschließen, muß zusätzlich zu dem neuen auch der alte Flicken eingespielt werden.(wl)

Zur Startseite