Du bist nicht angemeldet.

1

Donnerstag, 26. Juni 2003, 10:40

Stack-Manipulation durch Fehler im IE

Na toll:

[z]Zahl ungepatchter Fehler im Internet Explorer erhöht sich auf 19

Das [...] Skript der Sicherheitsspezialisten von DigitalScream provoziert einen Buffer Overflow in der Behandlung des ALIGN-Tags [sic!] in HTML-Dokumenten. Betroffen sollen alle Versionen des Internet Explorer ab Version 5.0 sein.

[...] Ob sich durch den Buffer Overflow beliebiger Code ausführen lässt, ist derzeit noch nicht bestätigt. Zwar kann durch den Buffer Overflow der Stack und somit auch der Instruction Pointer manipuliert werden, allerdings kann der Code nur alphanumerische Zeichen beinhalten.[/z]

http://heise.de/newsticker/data/dab-25.06.03-020/

Also, ICH weiß, warum ich das Scheunentor nicht nutze.

Mirko, nicht wissen will, was ein "ALIGN-Tag" ist. :D ;)
Signatur von »memowe« Mirko Westermeier - Public key: 0x730E195D
Key fingerprint = 55A8 9646 9B58 60AC B5BC 9661 FDD4 93C0 730E 195D