DotNetBlog der DotNet-Blog Alles rund um Microsoft .NET – von  Sascha H. Baumann

Breaking News: Visual-Studio-Exploit

1 Star2 Stars3 Stars4 Stars5 Stars (Noch nicht bewertet. Seien Sie der/die Erste !)
Loading ... Loading ...

Update

Hier kommt eine Entwarnung. Betroffen sind nur Diejenigen, auf deren Rechnern noch Visual Studio 6 installiert ist. Visual Studio.NET ist davon nicht betroffen. Die Verwirrung ist durch einen unvollständigen News-Artikel bei Heise, und meine installierten Altlasten entstanden ;o)


Guten Feierabend,

ich habe gerade eine News über eine Schwachstelle im Visual Studio ActiveX Control “Masked Edit Control”(Msmask32.ocx) gelesen. Hierbei lässt sich durch entsprechende Exploids das Control öffnen und über JavaScript fernsteuern.

Deaktivieren lässt es sich, indem man Kill-Bits in der Registry Setzt. Hierfür muss man unter dem Schlüssel

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{C932BA85-4374-101B-A56C-00AA003668DC} das Compatibility Flags DWORD auf 0×00000400 setzen.


Mehr Infos gibt es auf folgenden Seiten:

Share and Enjoy:
  • Digg
  • del.icio.us
  • Mixx
  • Google Bookmarks
  • MisterWong.DE
  • Technorati
  • Webnews.de
  • YahooMyWeb

Hinterlasse eine Antwort

CAPTCHA-Bild CAPTCHA Audio
Bild neuladen

Bad Behavior has blocked 35 access attempts in the last 7 days.