Warning: IFrame vulnerability in Internet Explorer
02.12.2004 - Today Microsoft has provided an update to remove the IFrame vulnerability in Internet Explorer 6. MELANI recommends to update your computer as soon as possible.
We are sorry to offer the full text in German, French and Italian, only.
Betroffene Anwendungen:
- Internet Explorer 6 SP1 unter Windows 2000 SP3, Windows 2000 SP4 oder Windows XP SP1
- Internet Explorer 6 SP1 unter Windows NT Server 4.0 SP6a, Windows NT Server 4.0 Terminal Server Edition SP6, Windows 98, Windows 98 SE oder Windows Me,
- Internet Explorer 6 unter Windows XP 64-Bit Edition SP1
Auswirkungen:
Durch Ausnutzen dieser Schwachstelle kann auf den betroffenen Systemen beliebiger Code ausgeführt werden. Dazu muss ein Angreifer eine speziell präparierte Webseite erstellen, deren Code beim Webseitenbesuch zur Ausführung gelangt. Der einmalige Besuch einer solchen Webseite reicht aus, um Ihren Computer zu infizieren.
Massnahmen:
MELANI empfiehlt dringend, diesen neuen Patch einzuspielen. Benutzer von Windows XP mit Service Pack 2 sind von dieser Sicherheitslücke nicht betroffen. Für Windows XP Benutzer empfiehlt es sich deshalb das Service Pack 2 zu installieren.
Informationen dazu sind unter dem folgenden Link zu finden:
http://www.microsoft.com/germany/ms/security/200412_windows.mspx