schliessen
   
Bitte Namen und Passwort eingeben?
 
Wer ist online

Wir haben 30 Gäste online


 

Login
Internet Explorer - Spoofing Schwachstelle Drucken E-Mail
Geschrieben von: Administrator   
Dienstag, 17. Juli 2007 um 00:00 Uhr
Warnstufe:
Weniger kritisch

Auswirkungen:
Spoofing

Angriffsweg(e):
von extern

Software:
Microsoft Internet Explorer 7.x

Beschreibung:
Michal Zalewski meldet eine Schwachstelle im Internet Explorer, ueber die mit Hilfe einer praeparierten Webseite die Adressleiste gefaelscht werden kann.

Die Sicherheitsluecke beruht auf einem Fehler bei der Verarbeitung der Methode "document.open()" und laesst sich zum Faelschen der Adressleiste missbrauchen falls ein Benutzer eine Adresse direkt in die Adressleiste eingibt, was der ueblichen Vorgehensweise entspricht.

Die Sicherheitsluecke ist auf einem vollstaendig gepatchtem Windows XP SP2 System mit Internet Explorer 7 bestaetigt. Andere Versionen koennen ebenfalls betroffen sein.


Loesung:
Schliessen Sie alle Browserfenster, bevor sie nicht vertrauenswuerdige Websites besuchen.

Original Security-Report:
http://lists.grok.org.uk/pipermail/full-disclosure/2007-July/064636.html


Diese Security News basiert auf einem Advisory von Secunia:
http://www.secunia.com/advisories/26069