babelport.com Logo
Translation Office 3000
  Home  |  My BabelPort  |  Projects  |  Directories  |  Community  |  Tools/Extras  |  About     German | English |
Membership Info
Forgot your password?
Register now
Welcome Members
rosett
ssalvas
liorlib
Infobox
>Working from audio recordings
>Translation for the global travel industry: attention to detail pays
>On the translation of military ranks
See all articles>
Navigation
HOME
>News
>Articles
>Remote News Feed
>Contact
>Register
MY BABELPORT
PROJECTS
DIRECTORIES
COMMUNITY
TOOLS/EXTRAS
ABOUT
Read News Article

IE ermöglicht Angriff; Inoffizieller Patch für Lücke im Internet Explorer

An Ad
Integrate business news on your website free of charge and offer your visitors up-to-date content! Click here for more information.

In der letzten Woche berichtete heise.de mehrfach über eine erneute Schwachstelle in Microsoft's Webbrowser Internet Explorer. Nach Angaben von Sicherheitsexperten ermöglicht eine Sicherheitslücke beim Interpretieren von Javascript-Code das Einschleusen von Code. Bereits mehrere hundert Webseiten sollen laut Websense bereits versuchen, PCs von Besuchern mit Trojanern und Spyware zu infizieren.

Microsoft hat inzwischen mit einer Sicherheitsmeldung reagiert, in der auch Workarounds vorgestellt werden, so heise. Microsoft schlage vor, bis zum erscheinen eines offiziellen Patches da Active Scripting zu deaktivieren oder den Browser zumindest vor der Ausführung Warnmeldungen ausgeben zu lassen, indem die Sicherheitsstufe für die Zonen Lokal und Internet auf Hoch gesetzt wird.

Neben dieser kritischen Sicherheitslücke seien derzeit noch zwei weitere Schwachstellen im Internet Explorer offen, ohne dass Workarounds hierfür bekannt wären, mahnt heise.de. heise.de rät daher bis zum erscheinen von Sicherheitsupdates für die bekannten Probleme auf Alternativen wie Opera und Firefox (Mozilla) umzusteigen, un den Internet Explorer nur bei bekannten und vertrauenswürdigen Seiten einzusetzen.

Mittlerweile haben die Experten von eEye einen eigenen Patch vorgestellt, der den Fehler in der Javascript-Interpretation behebe, so heise. Diese verhindere zwar die Ausführung von Schadcode, jedoch können Angriffe den Speicher des Rechners dennoch vollschreiben und somit zum deutlichen Verlangsamen des Rechners beitragen, wodurch der PC "nur noch schwer bedienbar" sei.

Microsoft rate derweil von der Installation des Patches ab, da er vom Softwarekonzern noch nicht getestet sei.

Quellen: heise.de

eEye's inoffiziellen Patch gibt es hier: eEye

© Mar, 29th.2006, for BabelPort
 
 

Further Articles in category PC Security

 
>Automatic Translation Services pose security risk: Embedded Malicious Code
>IT-Security not less important in 2007
>IE ermöglicht Angriff; Inoffizieller Patch für Lücke im Internet Explorer
>Adobe closes critical security holes in Flash and Shockwave
>Microsoft, Apple fix security holes
>Microsoft Patches: Seven at one stroke
>AOL users beware: security holes in AOL software
>Windows Vista: Next Generation OS with old flaws
>Critical Windows Updates available
>Microsoft Patch Day: critical holes in Internet Explorer

 


Latest News
CAT: PASSOLO releases new service release
TIN: One step further towards single European patent
TIN: Survey shows 80% lost revenue due to translation errors
TIN: Technology CEO of the Year: SDL's Mark Lancaster
More News>
Transhelp Requests
RU>EN:
???????????? ?????? ?????? ???????
Agency in the Spotlight
We recommend
Document Service Center GmbH
your translation partner
Specialist of the Day
We recommend
Ghislaine Sabiatou Nsangou
Languages Experience
EN==>FI 1 yrs
Upgrade to or extend your PREMIUM membership and profit from our exclusive services
Bookmark/Link Us
Bookmark Us Bookmark US
Make Us your Homepage Make Homepage
Link To Us Link To Us
© 2004, cpi Imprint   |  Privacy policy |  Terms & Conditions |  Contact Us  |  Report an error last update May, 3rd 2007