Artikel ID: 319236 - Laatste beoordeling: vrijdag 18 februari 2005 - Wijziging: 2.5

MS02-015: Update beschikbaar voor beveiligingsprobleem bij het uitvoeren van scripts in Internet Explorer

Dit artikel is eerder gepubliceerd onder NL319236

Op deze pagina

Alles uitklappen | Alles samenvouwen

Symptomen

Een script dat in een cookie is ingebouwd, zou in de verkeerde zone kunnen worden uitgevoerd. Dit beveiligingsprobleem bij het verhogen van de bevoegdheden doet zich voor in de Internet Explorer-beleidsfunctie voor het bepalen van de zone. Het script zou in de zone Deze computer kunnen worden uitgevoerd.

Internet Explorer-zonebeveiliging is een systeem dat u kunt gebruiken om on line inhoud in categorieën, ofwel zones, in te delen. U kunt aan elke zone specifieke websites toewijzen, afhankelijk van de mate waarin u de inhoud van elk van die sites vertrouwt. Internet Explorer bevat de vooraf gedefinieerde beveiligingszones Lokaal intranet, Vertrouwde websites, het Internet en Sites met beperkte toegang. Bovendien bevat de zone Deze computer alles wat op de clientcomputer staat, doorgaans de inhoud van de vaste schijf en stations voor verwijderbare media.

Oorzaak

Dit probleem doet zich voor omdat de functie die het zonebepalingsbeleid uitvoert het script dat in een cookie is ingebouwd abusievelijk niet aan de Internet-zone toewijst.

Oplossing

Internet Explorer 6

De update voor dit probleem is opgenomen in de cumulatieve patch voor Internet Explorer van 28 maart 2002. Als u meer informatie over het verkrijgen van deze patch wilt, klikt u op het volgende artikelnummer in de Microsoft Knowledge Base:
319182  (http://support.microsoft.com/kb/319182/ ) MS02-015: March 28, 2002, Cumulative Patch for Internet Explorer

Internet Explorer 5.5 Service Pack 2

De update voor dit probleem is opgenomen in de cumulatieve patch voor Internet Explorer van 28 maart 2002. Als u meer informatie over het verkrijgen van deze patch wilt, klikt u op het volgende artikelnummer in de Microsoft Knowledge Base:
319182  (http://support.microsoft.com/kb/319182/ ) MS02-015: March 28, 2002, Cumulative Patch for Internet Explorer

Internet Explorer 5.5 Service Pack 1

De update voor dit probleem is opgenomen in de cumulatieve patch voor Internet Explorer van 28 maart 2002. Als u meer informatie over het verkrijgen van deze patch wilt, klikt u op het volgende artikelnummer in de Microsoft Knowledge Base:
319182  (http://support.microsoft.com/kb/319182/ ) MS02-015: March 28, 2002, Cumulative Patch for Internet Explorer

Status

Internet Explorer 6

Microsoft heeft bevestigd dat dit probleem zou kunnen leiden tot een zwakke plek in de beveiliging van Microsoft Internet Explorer 6.

Internet Explorer 5.5

Microsoft heeft bevestigd dat dit probleem zou kunnen leiden tot een zwakke plek in de beveiliging van Microsoft Internet Explorer 5.5.

Meer informatie

Als u meer informatie wilt over deze zwakke plek, gaat u naar de volgende Microsoft-website:
http://www.microsoft.com/technet/security/bulletin/ms02-015.asp (http://www.microsoft.com/technet/security/bulletin/ms02-015.asp)

De informatie in dit artikel is van toepassing op:
  • Microsoft Internet Explorer 5.5 Service Pack 1
  • Microsoft Internet Explorer 5.5 Service Pack 2
  • Microsoft Internet Explorer 5.5
  • Microsoft Internet Explorer 6.0
Trefwoorden: 
kbbug kbfix kbie550presp3fix kbie600presp1fix kbsecbulletin kbsechack kbsecurity kbsecvulnerability KB319236
 

Vertaalde artikelen