HA HA Microsoft :)

Smalltalk
Antworten
krisch@n
Beiträge: 145
Registriert: 22.01.2003 18:01:08
Wohnort: Deutschland
Kontaktdaten:

HA HA Microsoft :)

Beitrag von krisch@n » 04.05.2003 10:56:38

HTML-Code bringt Internet Explorer zum Absturz

Wer den Schaden hat, braucht für den Spott nicht zu sorgen: Wenige Zeilen HTML-Code, die zur Zeit im Internet kursieren, bringen den Internet Explorer ab Version 4.0 aufwärts zum Absturz. Laut Securityfocus überfordert ein Input-Tag mit einer unsinnigen Typenangabe offensichtlich die Rendering-Bibliothek und shlwapi.dll steigt mit Verweis auf einen Zugriffsfehler aus, wenn das Input-Tag sich nicht innerhalb von <body>-Tags befindet. Der Fehler lässt sich beispielsweise anhand der folgenden Codezeilen leicht reproduzieren -- der Code wird von Browsern mit Mozilla-Engine als Texteingabe-Fenster dargestellt:

Code: Alles auswählen

<html>
<form>
<input type crash>
</form>
</html>
Der HTML-Code soll auch zu Abstürzen bei Outlook und Frontpage führen. Eine Abhilfe ist bislang nicht bekannt. (wst/c't)

http://www.heise.de/newsticker/data/wst-03.05.03-001/
Bild

Ruhollah
Beiträge: 362
Registriert: 31.12.2002 15:18:09
Wohnort: Chemnitz

Gut zu wissen

Beitrag von Ruhollah » 04.05.2003 11:07:35

Wär ich so böswillig wie viele Webdesigner, die Nicht-IE-Nutzer aussperren, müsste ich diesen Code überall einbauen. Aber ich bin ja nicht böswillig.

Benutzeravatar
abi
Beiträge: 2219
Registriert: 20.12.2001 19:42:56
Wohnort: München
Kontaktdaten:

Beitrag von abi » 04.05.2003 18:07:16

heh, ja sehr lustiger Bug :)

Benutzeravatar
BlackEagle
Beiträge: 422
Registriert: 28.12.2002 13:07:23
Wohnort: irgendwo bei Ulm ;-)

Beitrag von BlackEagle » 04.05.2003 18:31:52

Ist das genial! Leider vergrault man damit mindestens 40% der Besucher... :roll:
Es gibt zwei Dinge, die unendlich sind. Das Universum und die menschliche Dummheit. Allerdings bin ich mir beim Universum nicht ganz sicher.
- Albert Einstein


<Jabber ID> blackeagle at jabber.ccc.de </Jabber>

Ruhollah
Beiträge: 362
Registriert: 31.12.2002 15:18:09
Wohnort: Chemnitz

Beitrag von Ruhollah » 04.05.2003 19:13:37

Das erinnert doch stark an die Ostereier, die M$-Entwickler in Excel und Word gesteckt haben.

Benutzeravatar
marmeladebomber
Beiträge: 1002
Registriert: 09.11.2002 23:34:58
Wohnort: Österreich/Tirol

Beitrag von marmeladebomber » 04.05.2003 21:36:09

it's not a bug; it's a feature!

Hier kann man das mittels Button ausprobieren: http://www.sztolnia.pl/hack/TrivialIECr ... rash2.html :lol:

Benutzeravatar
abi
Beiträge: 2219
Registriert: 20.12.2001 19:42:56
Wohnort: München
Kontaktdaten:

Beitrag von abi » 04.05.2003 21:40:59

wär fies das in about:blank einzubauen ;)

Benutzeravatar
BlackEagle
Beiträge: 422
Registriert: 28.12.2002 13:07:23
Wohnort: irgendwo bei Ulm ;-)

Beitrag von BlackEagle » 04.05.2003 22:53:56

try hat geschrieben:wär fies das in about:blank einzubauen ;)
Tihi, kennt ihr das auch? Nervende Kiddies auf LAN-Parties die zu doof sind nen ftp-client zu installieren und deshalb den IE nehmen? -> Bei der nächsten LAN muss ich das unbedingt mal anwenden :wink: am besten per regedit als Startseite einbauen... *atomlol*
Es gibt zwei Dinge, die unendlich sind. Das Universum und die menschliche Dummheit. Allerdings bin ich mir beim Universum nicht ganz sicher.
- Albert Einstein


<Jabber ID> blackeagle at jabber.ccc.de </Jabber>

Benutzeravatar
fragsausen
Beiträge: 137
Registriert: 21.12.2002 23:02:30
Wohnort: Ratingen

Beitrag von fragsausen » 05.06.2003 16:30:01

nachtrag:
heute meldet sich doch tatsächlich mein virenscanner und sagt mir, das die datei mit
<html>
<form>
<input type crash>
</form>
</html>
malicious code sei.
Infection: Trojan.HTML.Crasher
*LOL* :D
hab crash in crush geändert. crasht den ie genauso, ist aber harmlos im sinne der anti-virus-software.

soll ich lachen oder weinen?

Benutzeravatar
abi
Beiträge: 2219
Registriert: 20.12.2001 19:42:56
Wohnort: München
Kontaktdaten:

Beitrag von abi » 05.06.2003 17:41:39

fragsausen hat geschrieben:nachtrag:
heute meldet sich doch tatsächlich mein virenscanner und sagt mir, das die datei mit
<html>
<form>
<input type crash>
</form>
</html>
malicious code sei.
Infection: Trojan.HTML.Crasher
*LOL* :D
hab crash in crush geändert. crasht den ie genauso, ist aber harmlos im sinne der anti-virus-software.

soll ich lachen oder weinen?
hehe, das ist gut.. : weinen :-) 8O

Benutzeravatar
Tremolo
Beiträge: 21
Registriert: 26.02.2003 23:52:52

Beitrag von Tremolo » 05.06.2003 18:08:04

Den IE 5.5 hier lässt das völlig kalt. :|

Benutzeravatar
x-eniac
Beiträge: 660
Registriert: 12.03.2002 16:08:54
Wohnort: Wien
Kontaktdaten:

Beitrag von x-eniac » 06.06.2003 09:36:42

Warscheinlich hate sein IE den Crash noch im Cache.
Ein Crashcache sozusagen.
Traue niemanden der nicht einmal bis 2 zählen kann!
Meine Jabber ID: xeniac@jabber.at

Chimerer
Beiträge: 514
Registriert: 28.01.2002 16:10:44

Beitrag von Chimerer » 06.06.2003 11:47:34

Den IE 5.5 hier lässt das völlig kalt.
Bei mir (IE 5.5) passiert auch nichts. Und im Cache ist er auch nicht.

Benutzeravatar
kox666
Beiträge: 393
Registriert: 14.12.2002 20:35:34
Wohnort: Nähe Leverkusen...
Kontaktdaten:

Beitrag von kox666 » 06.06.2003 11:56:13

Mein IE 5.5 Crasht auch net und dabei hab ich ein vergammeltes Windows NT 4.0 auf der Arbeit :?
Computer sind nichts anderes als in Silizium geätzte Heimtücke!
- Michael Rüttger

Benutzeravatar
rotwein
Beiträge: 619
Registriert: 03.06.2003 12:22:51
Wohnort: Altdorf (bei Nürtingen -> bei Stuttgart)

Beitrag von rotwein » 06.06.2003 13:17:44

Mein IE 6 crasht, allerdings mit ner netten Meldung, ob er nich sofort wieder starten soll.

Wenn man das Fenster nicht liest, sonder nur auf "Report nicht an MS senden" oder so klickt, merkt man nur ein kurzes zucken. Ist aber ein crash mit sofortigem Neustart (allerdings alle Daten, sprich HTML-Seiten futsch).

Es knallt übrigens der ganze IE, nicht nur das betroffene Fenster (soviel zu mehrere Threads sind besser als Tabs von manchen Leuten (nicht Ihr hier)) :)

Benutzeravatar
fragsausen
Beiträge: 137
Registriert: 21.12.2002 23:02:30
Wohnort: Ratingen

Beitrag von fragsausen » 07.06.2003 00:51:19

(soviel zu mehrere Threads sind besser als Tabs von manchen Leuten (nicht Ihr hier))
jau, das ist völliger unfug.

mein internet exploiter5.5/nt crasht jedenfalls.

aber ein trojaner, wie meine av-software behauptet ist das nun wirklich nicht. ich überlege ob ich das kackding nicht einfach rauskicke hab eh noch nie ein virus gehabt... zuletzt auf dem amiga (manchmal half es nen löffel ins laufwerk zu schieben und die diskette sporadisch vom lesekopf zu heben, good ol' times!)
:wink:

Antworten