Secunia hat vor einer neuen Sicherheitslücke im Internet Explorer gewarnt, für die bisher noch kein Patch von Microsoft erschienen ist. Die ursprünglich vom israelischen Sicherheitsforscher Aviv Raff entdeckte Schwachstelle beruht auf einem Fehler im Internet Explorer bei der Umwandlung einer Webseite in eine druckbare HTML-Datei.
Der Microsoft-Browser nutzt dafür ein lokales Skript, welches jedoch nicht mit den Sicherheitseinstellungen für das Internet, sondern denen des lokalen Intranets ausgeführt wird. Ein Angreifer kann dadurch aus der Ferne einen manipulierten Link nutzen, um Skript-Code einzuschmuggeln, der beim Drucken mit den Rechten des lokal angemeldeten Benutzers läuft. Allerdings muss vorab die standardmäßig deaktivierte Funktion „Liste der Links drucken“ in den Optionen des Druckmenüs aktiviert werden. Secunia stuft die Zero-Day-Lücke als „weniger kritisch“ ein.
Laut Raff sind die Internet-Explorer-Versionen 7 und 8 unter Windows XP betroffen. Er schließt allerdings nicht aus, dass auch der Internet Explorer 6 sowie Windows 2000 den Fehler enthalten. Unter Vista mit eingeschalteter Benutzerkontensteuerung hat der Sicherheitsexperte nur die Freigabe von Informationen beobachtet. Bis zur Veröffentlichung eines Updates durch Microsoft sollten Nutzer des Microsoft-Browsers die Funktion „Liste der Links drucken“ nicht benutzen.
PDF-Bearbeitungssoftware jetzt im Black Friday Sale mit 50 Prozent Rabatt!
ISG untersucht deutschen Workplace-Services-Markt. Digital Employee Experience (DEX) gilt als Schlüssel für neues Wachstum.
Wer bei Google mit den passenden Suchbegriffen nicht in den Top-Rankings gefunden wird, der kann…
Unternehmen räumen der Entwicklung technischer und digitaler Führungskompetenzen ein zu geringe Priorität ein. Gartner fordert…
Betroffen sind Android 12, 13, 14 und 15. Google sind zielgerichtete Angriffe auf die beiden…
Schadprogramm der pakistanischen Hackergruppe APT36 weitet seine Aktivitäten aus und verbessert seine Techniken.