Exploit für Microsoft IE, javaprxy.dll COM Object Vulnerability |
||
---|---|---|
#0
| ||
02.07.2005, 19:30
Moderator
Beiträge: 6466 |
||
|
||
02.07.2005, 23:58
Member
Beiträge: 669 |
#2
Zitat Workaroundsweiterer Workaround: nicht den Internet Explorer verwenden, denn wieder einmal handelt es sich um ein ActiveX-Problem. Aber gerade den ersten Workaround von Microsoft, ActiveX nur nach Eingabeaufforderung ausyuführen, sollte man wohl deswegen standardmäßig so eingestellt haben. Schließlich weiß man nie was in den ActiveX Elementen so drin steckt. __________ "life's a bitch, turn around and she'll backstab you for a buck." |
|
|
Diese ermöglicht die komplette Übernahme des Rechners durch das Ausführen von schadhaftem Code auf dem Zielrechner.
Insofern zurecht als kritisch eingestuft.
Es existiert momentan kein Patch von Microsoft.
Microsoft empfiehlt die Sicherheitsstufe für Intranet(local) und Internet auf "Hoch" zu setzen.
Mehr unter http://www.microsoft.com/technet/security/advisory/903144.mspx
__________
Durchsuchen --> Aussuchen --> Untersuchen