Update gegen JScript-Sicherheitsloch

Die JScript Scripting Engine in Microsofts Internet Explorer 4.0(1) und der Windows 98 beiliegenden Version hat einen Bug, der bei der Angabe überlanger Strings zu einem Absturz des Explorers führen kann.

In Pocket speichern vorlesen Druckansicht
Lesezeit: 1 Min.
Von
  • Norbert Luckhardt

Die JScript Scripting Engine in Microsofts Internet Explorer 4.0(1) und der Windows 98 beiliegenden Version hat einen Bug, der bei der Angabe überlanger Strings zu einem Absturz des Explorers führen kann. Unter Umständen läßt sich dieses Verhalten dazu mißbrauchen, um bösartigen Programmcode auszuführen (Buffer Overflow Attack).

Microsoft hat mittlerweile einen Patch veröffentlicht, der die Sicherheitslücke schließen soll. Windows-98-Anwender können den Patch auch als "Critical Update" über die Online-Update-Funktion erhalten. (nl)