Konkurrierende Ereignisse werfen Internet Explorer aus der B
06. Januar 2007, 22:00 | 0 KommentareDer Sicherheitsspezialist Michal Zalewski hat eine Demo veröffentlicht, die den Internet Explorer 6 und 7 durch das Einlesen verschachtelter XML-Tags und wiederholtes Auslösen von Timer-Events zum Absturz bringt. Zalewski schließt nicht aus, dass sich der Angriff mit konkurrierenden Ereignissen auch zum gezielten Manipulieren des Speichers und damit zum Einschleusen und Ausführen von Code ausnutzen lässt. Allerdings sei dies sehr schwer zu bewerkstelligen, da das Timing genau stimmen müsse und die Übertragung des Inhalts einer Seite zum Rendern im Browser genau gesteuert werden müsse. Zalewskis Analysen zufolge steckt der Fehler in der XML-Bibliothek MSXML3.
Kurze URL:
Ähnliche News:
Weitere News:
Russische Versorgungsmodul brachte "toxischen Geruch" auf die ISS
Superdünnes iPhone 17 wird ein Flop, sagt Apple-Experte Gurman
Neue Beschichtung macht Chinas Stealth-Fighter völlig "unsichtbar"
SAIC kündigt Feststoffakku mit 400 Wh/kg für E-Autos an
Intel: Wer KI am PC nutzt, braucht länger für die Arbeit als ohne KI
Copilot lässt Mitarbeiter die E-Mails ihres Chefs lesen
EU sucht nach einem Bluesky-Vertreter
Warum man den Tesla Cybertruck von Magneten fernhalten sollte
Erste Nahaufnahme von einem Stern außerhalb unserer Galaxie
Forscher machen Perowskit-Solarzellen 10-mal widerstandsfähiger
Superdünnes iPhone 17 wird ein Flop, sagt Apple-Experte Gurman
Neue Beschichtung macht Chinas Stealth-Fighter völlig "unsichtbar"
SAIC kündigt Feststoffakku mit 400 Wh/kg für E-Autos an
Intel: Wer KI am PC nutzt, braucht länger für die Arbeit als ohne KI
Copilot lässt Mitarbeiter die E-Mails ihres Chefs lesen
EU sucht nach einem Bluesky-Vertreter
Warum man den Tesla Cybertruck von Magneten fernhalten sollte
Erste Nahaufnahme von einem Stern außerhalb unserer Galaxie
Forscher machen Perowskit-Solarzellen 10-mal widerstandsfähiger
Einen Kommentar schreiben
Kommentare
Bitte bleibe sachlich und fair in deinen Äußerungen. Sollte dein Kommentar nicht sofort erscheinen, ist er in der Warteschlange gelandet und wird meist zeitnah freigeschaltet.
(0)
Bitte bleibe sachlich und fair in deinen Äußerungen. Sollte dein Kommentar nicht sofort erscheinen, ist er in der Warteschlange gelandet und wird meist zeitnah freigeschaltet.
Kommentare:
Du hast bereits für diesen
Kommentar abgestimmt...
;-)
© by Ress Design Group, 2001 - 2024