MS Warnung: ActiveX zerstört Zertifikate

  • hi leutz,

    wie könnte es auch anders sein: wieder ein sicherheitsloch wie wohl in
    allen ie-versionen

    ActiveX zerstört Zertifikate
    29.08.2002

    Microsoft warnt in einem neuen Security Bulletin vor einer neuen "kritischen"
    Sicherheitslücke von der vermutlich alle Nutzer des Microsoft Internet Explorers
    betroffen sind. Zumindest, wenn sie ActiveX nicht deaktiviert, oder mit Hilfe
    der Sicherheitszonen ihre Ausführung beschränkt haben.

    Microsoft bezeichnet die Sicherheitslücke als "Denial of Service". Das ist insofern
    richtig ist, als dass nach einem Angriff keinerlei Verschlüsselungsdienste auf Basis
    von Zertifikaten mehr möglich sind. Eine korrupte ActiveX-Komponente löscht
    alle Zertifikate, auch beispielsweise die im Explorer enthaltenen Zertifikate für
    SSL-Verschlüsselung.

    quelle und zum weiterlesen:
    http://www.intern.de/news/3384.html

    da kann man nur sagen: mahlzeit. :(

    gruss vom webplumber