JavaScript-Dom Exploit fĂĽr IE und Opera

Juli 16th, 2009 | Tags:

Nachdem in den letzten Tagen der Firefox-Webbrowser von Mozilla negativ in die Schlagzeilen geraten ist, haben Experten von G-SEC aus Luxemburg nun auch mal wieder ein Leck entdeckt das sowohl im Internet Explorer 8 als auch im Opera zu Problemen führen kann. Es handelt sich hierbei aber nicht um kritische Sicherheitslücken mit denen ein Hacker Zugriff auf das Betriebssystem bekommen kann. Ein mit JavaScript-DOM erzeugtes Auswahlmenü besitzt ein Attribut Length, mit dem die Anzahl der Menüeinträge angegeben wird. Gibt man nun diesem Attribut einen extrem hohen Wert führt das bei den beiden Browsern zu Störungen. Der Internet Explorer stürzte komplett ab. Der Opera hingegen schrieb einfach nur den Arbeitsspeicher voll, so dass das System sehr langsam wurde. Bei sehr schwachen Rechner könnte so sogar das System einfrieren. Google Chrome, Mozilla Firefox und Appels Safari konnten den Fehler in ihren aktuellen Versionen problemlos abfangen. Ältere Versionen aller Browser stürzten genauso ab wie der Internet Explorer 8. Mit der Beseitigung der Sicherheitslücke wollen sich aber beide Hersteller noch Zet lassen, Microsoft verweist sogar auf den IE 9.

No comments yet.
TOP