letzter Internet-Explorer-Patch nutzlos *gg*
Geschrieben von franz_liszt am 25. November 2003 22:06:00:
Als Antwort auf: Nachrichten Dienstag, 25. November 2003 (o.T.) geschrieben von Fleecer am 25. November 2003 08:45:49:
Hallo Foris,
da stehen also die Leute die den PC "benutzen" wollen, und nur ihr LAUFENDES System behalten, wie es ist (seit Jahren *gg*) denen gegenüber, die sich von M$ und dem Online-Update-Wahn abhängig gemacht haben (freiwillig - "geil, will haben"). Lest mal die Fakten, das Timing, und überlegt dann nochmal, wer die besseren Karten hat.
Gruß franz_liszt
PS: Mein W98-System hat immer noch kein Active-Scripting :-)) und kein DCOM und... vor allem KEIN AUTOUPDATE!
***********
Internet Explorer wieder verwundbar
Der chinesische Sicherheitsexperte Liu Die Yu hat erneut eine Reihe von
Sicherheitslücken im Internet Explorer veröffentlicht, die es einer Web-Site
erlauben, Programme auf dem Rechner eines Anwenders zu installieren und zu
starten. Erst vor einigen Tagen hatte Microsoft mit dem Sammel-Patch MS03-048
ein ähnliches Problem beseitigt; gegen diese neuen Lücken schützt er jedoch nicht.In unseren Tests gelang es, auf
einem Windows-XP-System
mit Internet Explorer 6 und
allen aktuellen Patches, ein
fremdes Programm zu
installieren und zu starten. Die
Sicherheitsprobleme betreffen
alle IE-Versionen ab 5.x. Beim
Besuch einer bösartigen
Web-Seite, die diese Fehler
ausnutzt, kann das System mit
einem Virus oder einem Hintertür-Programm kompromittiert oder auch ausspioniert
und beschädigt werden. Einzige Abhilfe ist derzeit, Active Scripting für die
Internet-Zone zu deaktivieren.