1. Startseite
  2. Forenübersicht
  3. Dashboard
  4. Forum
    1. Unerledigte Themen
  5. Tipps und Tricks
    1. Windows 11 Tipps
    2. Windows 10 Tipps
    3. Windows 8 Tipps
    4. Windows 7 Tipps
    5. Windows Vista Tipps
    6. Windows XP Tipps
    7. MS Office Tipps
    8. FritzBox Tipps
    9. Workshops - Anleitungen
  • Anmelden oder registrieren
  • Suche
Dieses Thema
  • Alles
  • Dieses Thema
  • Dieses Forum
  • Seiten
  • Forum
  • Erweiterte Suche
  1. win-tipps-tweaks.de Community
  2. Aktuelle News
  3. News

Achtung: Spoofing-Lücke im Internet Explorer

  • Anonymous
  • 5. April 2006 um 18:14
  • Geschlossen
  • Anonymous
    ehemalige Gäste/Mitglieder
    Reaktionen
    2
    Punkte
    157.137
    Beiträge
    26.959
    • 5. April 2006 um 18:14
    • #1

    Spoofing-Lücke im Internet Explorer

    Eine sogenannte Spoofing-Schwachstelle im Internet Explorer könnte Phishern unter Umständen die Arbeit wesentlich erleichtern.

    So zumindest berichtet der Sicherheitsspezialist Hai Nam Luke von einer Race Condition in Microsofts Browser, bei der Angreifer über präparierte Flash-Dateien, wieder einmal swf, beliebige Adressen in die Adress- und Titelzeilen einblenden können. Damit ließe sich dann einem Opfer ein echter Server vorgaukeln. Einzig in der Statusleiste ist die echte Herkunft der Seite zu erkennen. Erfahrungsgemäß schauen dort aber leider die wenigsten Anwender hin.

    Der Sicherheitsdienstleister Secunia stellt eine Demo auf seinen Seiten zur Verfügung, die das Problem ein wenig verdeutlicht. Die Schwachstelle wurde für den Internet Explorer 6 unter Windows XP mit SP1 und auch SP2 bestätigt. Andere Versionen könnten aber ebenfalls betroffen sein. Ein Patch ist... wie immer nicht verfügbar. Abhilfe schafft derzeit nur das Abschalten von Active Scripting.

    Die Lücke basiert nach Angaben von Nam Luke auf dem unvollständigen Laden von Inhalten in dasselbe Browserfenster mittels der JavaScript-Funktion window.open(). Dabei wird dann die window.location nicht ordnungsgemäß gesetzt, sodass der neue Inhalt mit falscher URL angezeigt wird.

    Und wer meint, dasses nur ein IE-Prob ist, dem sei gesagt: Eine ähnliche Race Condition gab es vor einiger Zeit auch in Mozilla. Dabei wurde Skript-Code nicht im Sicherheitskontext der Seite ausgeführt, von der er geladen wurde, sondern im Kontext der vorhergehenden Seite.

    Siehe dazu auch:

    Another Internet Explorer Address Bar Spoofing Vulnerability, Fehlerbericht von Hai Nam Luke

    Quelle: http://www.heise.de

Registrierung

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!

Benutzerkonto erstellen

Letzte Beiträge

  • Künstliche Intelligenz in der Plattformentwicklung

    MasonOgden 24. August 2025 um 10:58
  • Wie finde ich die besten Fototapeten für mein Zuhause?

    LukasSchmidt 31. März 2025 um 16:24
  • Was habt ihr euch zuletzt gekauft?

    LarsKlars 3. März 2025 um 10:08
  • Word 2010: Silbentrennung aktivieren

    Mannitwo 28. November 2024 um 16:24
  • Die Kunst des Einschenkens von Bier.

    Mannitwo 22. November 2024 um 17:45
  1. Kontakt
  2. Impressum
  1. Datenschutzerklärung
  2. Nutzungsbedingungen
Community-Software: WoltLab Suite™ 6.0.22