Alte Lücke im Internet Explorer wieder aufgebrochen

Im Internet Explorer (IE) ist offenbar eine bereits vor zwei Jahren gestopfte Lücke wieder aufgebrochen. Das berichtet der bulgarische Sicherheitsspezialist Georgi Guninski. Durch das Sicherheitsleck könnten Angreifer die Daten auf anderen Webseiten auslesen.
Bei der Ansicht von XML-Dateien prüft der Internet Explorer normalerweise, ob die Quelldaten zu einer anderen Domain weitergeleitet werden könnten – im Zweifelsfall wird das unterbunden. Die jetzt neu entdeckte Sicherheitslücke gestattet jedoch genau diese Weiterleitung der Daten. Über eine entsprechend präparierte Webseite kann ein Hacker dann den Inhalt geöffneter Browser-Fenster auslesen.

Die Schwachstelle war bereits im Februar 2002 von GreyMagic Software entdeckt worden, im August desselben Jahres hatte Redmond dann ein entsprechendes Patch zur Verfügung gestellt. Möglicherweise habe ein danach erschienenes Patch das Leck wieder aufgerissen, vermutet Guninski. Nach seinen Angaben ist der Internet Explorer in den Versionen  5.x und 6.x betroffen. Ein Patch, mit dem die Lücke erneut gestopft werden kann, bietet Microsoft derzeit nicht an.

Silicon-Redaktion

Recent Posts

Studie: Rund ein Drittel der APIs sind ungeschützt

Angriffe auf APIs und Webanwendungen sind zwischen Januar 2023 und Juni 2024 von knapp 14…

3 Stunden ago

Universitätsmedizin Essen setzt für E-Mail-Sicherheit auf NoSpamProxy

Mit täglich über 45.000 eingehenden E-Mails ist die IT-Abteilung des Klinikums durch Anhänge und raffinierte…

3 Stunden ago

Bau-Spezialist Schöck: Migration von SAP ECC ERP auf S/4HANA

Bau- und Fertigungsspezialist investiert in die S/4HANA-Migration und geht mit RISE WITH SAP in die…

2 Tagen ago

Pure Storage: Cloud, KI und Energieeffizienz

Trends 2025: Rasante Entwicklungen bei Automatisierung, KI und in vielen anderen Bereichen lassen Unternehmen nicht…

3 Tagen ago

GenKI verbessert Datenmanagement und Angebotsgenauigkeit

DHL Supply Chain nutzt generative KI-Anwendungen für Datenbereinigung und präzisere Beantwortung von Angebotsanforderungen (RFQ).

4 Tagen ago

Rolls-Royce Power Systems nutzt industrielle KI aus der IFS Cloud​

Marke mtu will globale Serviceabläufe optimieren und strategische Ziele hinsichtlich Effizienz, Nachhaltigkeit und Wachstum unterstützen.

4 Tagen ago