schliessen
Bitte Namen und Passwort eingeben? | Wer ist onlineWir haben 30 Gäste online |
Bitte Namen und Passwort eingeben? | Wer ist onlineWir haben 30 Gäste online |
| Internet Explorer - Spoofing Schwachstelle |
|
|
| Geschrieben von: Administrator | |||
| Dienstag, 17. Juli 2007 um 00:00 Uhr | |||
|
Warnstufe:
Weniger kritisch Auswirkungen: Spoofing Angriffsweg(e): von extern Software: Microsoft Internet Explorer 7.x Beschreibung: Michal Zalewski meldet eine Schwachstelle im Internet Explorer, ueber die mit Hilfe einer praeparierten Webseite die Adressleiste gefaelscht werden kann. Die Sicherheitsluecke beruht auf einem Fehler bei der Verarbeitung der Methode "document.open()" und laesst sich zum Faelschen der Adressleiste missbrauchen falls ein Benutzer eine Adresse direkt in die Adressleiste eingibt, was der ueblichen Vorgehensweise entspricht. Die Sicherheitsluecke ist auf einem vollstaendig gepatchtem Windows XP SP2 System mit Internet Explorer 7 bestaetigt. Andere Versionen koennen ebenfalls betroffen sein. Loesung: Schliessen Sie alle Browserfenster, bevor sie nicht vertrauenswuerdige Websites besuchen. Original Security-Report: http://lists.grok.org.uk/pipermail/full-disclosure/2007-July/064636.html Diese Security News basiert auf einem Advisory von Secunia: http://www.secunia.com/advisories/26069
|