Bug in IE5 Offline Browser

Immer neue Bugs und kein Ende in Sicht: Ein Fehler im Offline Browser des Internet Explorer 5 ermöglicht es Hackern, zusätzliche Rechte auf NT-Maschinen zu erhalten.

Bei der Installation ersetzt das Offline Browsing Pack des Internet Explorers den Task Scheduler von Windows NT durch einen neuen. Über den neuen Task Scheduler kann sich ein Hacker höhere Zugriffsrechte verschaffen, indem er eigene Tasks im Verzeichnis %systemroot%\\tasks anlegt. In dieses Verzeichnis kann jeder schreiben, die darin aufgeführten Tasks werden jedoch nur mit Administratorrechten ausgeführt.

Dieser Bug betrifft nur Windows NT mit installiertem Offline Browsing Pack. Einen Patch gibt es dafür nicht, Microsoft empfiehlt den Download des neuen Internet Explorer 5.1. (mha)