> Forums > CM News
K
Konkurrierende Ereignisse werfen Internet Explorer aus der B
Erstellt
Jan. '07
|
letzte Antwort
Noch keine
|
Antworten
Noch keine
|
Aufrufe
405 |
0
„Gefällt mir“ |
Abos
Noch keine |
Sa., 06. Januar, 2007 um 22:00
#1
Der Sicherheitsspezialist Michal Zalewski hat eine Demo veröffentlicht, die den Internet Explorer 6 und 7 durch das Einlesen verschachtelter XML-Tags und wiederholtes Auslösen von Timer-Events zum Absturz bringt. Zalewski schließt nicht aus, dass sich der Angriff mit konkurrierenden Ereignissen auch zum gezielten Manipulieren des Speichers und damit zum Einschleusen und Ausführen von Code ausnutzen lässt. Allerdings sei dies sehr schwer zu bewerkstelligen, da das Timing genau stimmen müsse und die Übertragung des Inhalts einer Seite zum Rendern im Browser genau gesteuert werden müsse. Zalewskis Analysen zufolge steckt der Fehler in der XML-Bibliothek MSXML3. https://www.ress.at/-news06012007220025.html |
|
Du hast bereits für diesen
Post abgestimmt...
;-)
https://t.ress.at/DVGJU/
Ähnliche Themen:
© by Ress Design Group, 2001 - 2024