Direkt zum Inhalt Direkt zur Navigation
Sie sind hier: Startseite Nachrichten IT/Computer Windows Explorer leckt

Windows Explorer leckt

Archivmeldung vom 21.04.2005

Bitte beachten Sie, dass die Meldung den Stand der Dinge zum Zeitpunkt ihrer Veröffentlichung am 21.04.2005 wiedergibt. Eventuelle in der Zwischenzeit veränderte Sachverhalte bleiben daher unberücksichtigt.

Freigeschaltet durch Thorsten Schmitt

Die Dateivorschau des Explorers kann genutzt werden, um Code auszuführen. Einen Patch gibt es noch nicht.

Im neusten Newsletter von berichtet testicker.de ist hierzu folgender Bericht zu lesen:

Wie die Sicherheitsexperten von GreyMagic herausgefunden haben, lässt sich der Explorer von Windows 2000 ausgesprochen einfach Code unterschieben. Dabei genügt es, etwa im Autor-Feld einer Word-Datei Skriptcode zu platzieren. Wird die Datei angeklickt, wird dieser für die Vorschau ausgelesen, jedoch nicht angezeigt, sondern ausgeführt. Voraussetzung ist, dass die Web-Ansicht aktiviert ist.

GreyMagic hat drei Beispiel-Dateien zur Demonstration des Lecks bereitgestellt, die eine Message Box öffnen, eine Kopie von sich anlegen und den Dateinamen ändern.

Einen Patch von Microsoft gibt es noch nicht. Bis es soweit ist, hilft das Aktivieren der klassischen Ordneransicht in den Ordneroptionen. (dd)

Sobald wir weitere Informationen darüber erhalten bzw. wir etwas über einen Patch erfahren werden wir Sie darüber informieren .

Videos
Daniel Mantey Bild: Hertwelle432
"MANTEY halb 8" deckt auf - Wer steuert den öffentlich-rechtlichen Rundfunk?
Mantey halb 8 - Logo des Sendeformates
"MANTEY halb 8": Enthüllungen zu Medienverantwortung und Turcks Überraschungen bei und Energiewende-Renditen!
Termine
Newsletter
Wollen Sie unsere Nachrichten täglich kompakt und kostenlos per Mail? Dann tragen Sie sich hier ein:
Schreiben Sie bitte malen in folgendes Feld um den Spam-Filter zu umgehen

Anzeige