- Cross-Zone Scripting
-
Cross-Zone Scripting ist ein Browser Exploit für den Internet Explorer, der die Zonenaufteilung dieses Browsers ausnutzt. Der Angriff erlaubt Webseiten beliebigen Code innerhalb einer privilegierten Zone auszuführen.
Ursachen
- ein Programmfehler des Browsers, der Scripts erlaubt, in einer höher privilegierten Zone ausgeführt zu werden,
- ein Konfigurationsfehler des Browsers; unsichere Internetseiten hatten Zugriff auf die privilegierte Zone,
- eine Cross Site Scripting (CSS) Sicherheitslücke innerhalb einer privilegierten Zone,
Ein Angriff läuft in zwei Schritten ab. Der erste Schritt verwendet eine Cross-Zone Scripting Lücke, um Scripte innerhalb einer privilegierten Zone auszuführen. Danach kann Schadcode über Schwachstellen in ActiveX Komponenten ausgeführt werden.Diese Schwachstelle wird dazu benutzt, um ohne Wissen des Benutzers Viren, Spyware, Trojaner etc. auszuführen.
Wikimedia Foundation.