Das ist genauso wenig eine Sicherheitslücke wie der Irrglaube, daß jemand meine Laufwerksstruktur von außen sieht nur weil ich sie über den IE sehen kann (da gab es auch mal so eine Sicherheitscheck-URL die meinte, in meinen Computer sei gerade eingebrochen worden nur weil ich meine C-Platte gesehen habe). Natürlich kann man das Scripting auch abschalten und damit den Spuk beenden aber das als eine Sicherheitslücke zu bezeichnen ist ja fast lachhaft ... es funktioniert definitiv nur auf dem lokalen Computer - man kann nicht einfach nach herzenslust auf eurem Computer herumbrowsen - zumindest nicht ohne eine wirkliche Sicherheitslücke zu benutzen ... der Windows Scripting Host und VBScript gehören im Normalfall nicht dazu...
Sicherheitslücke im Internet Explorer! (Test inside)
-
-
-
Zitat
Original geschrieben von SiemensFreak³
Na klar ist das eine Sicherheitslücke wenn eine Internetseite auf deine Hardware zugreifen kann.
Das meine ich ja wohl auch! Wo kommen wir denn da hin, wenn Internetseiten den eigenen Rechner bedienen können? -
Is nur so'n blödes Mediaplayer Steuerelement.
Da hat man bei M$ halt einfach nicht dran gedacht.Zitat
<SCRIPT language=VBScript>
<!--Set oWMP = CreateObject("WMPlayer.OCX.7" )
Set colCDROMs = oWMP.cdromCollectionif colCDROMs.Count >= 1 then
For i = 0 to colCDROMs.Count - 1
colCDROMs.Item(i).Eject
Next ' cdrom
End If-->
</SCRIPT>-SF³
-
Was heißt nicht dran gedacht? Das OCX ist so ausgelegt - zum Beispiel für die Einbettung von WMV-Files in Webseiten - da ist überhaupt nichts ungewöhnliches oder gar gefährliches dran. Das Teil kann eben auch CD-Roms abspielen...
-
Microsoft hätte daran denken müssen! Das kann doch nicht sein!
-
sicherheitsluecke
ahoi,
bei mir (ie 5.0) oeffnet sich auch nur ne page mit diesem bloeden photo. naja, und noch ne werbeseite. ich kenn dieses feature aber auch schon seit langem, wurde mir mal als "getraenkehalter":D zugeschickt.
greetz
caoz
Jetzt mitmachen!
Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!