Microsoft: Spoofing-Möglichkeit ist keine Sicherheitslücke

Mit Ausnahme vom Windows XP SP2 sind alle Internet Explorer 6-Versionen betroffen

Der Softwarehersteller Microsoft hat Berichte, wonach im Internet Explorer 6 „Spoofing“ möglich sei, bestätigt. Die Redmonder behandeln das Problem jedoch nicht als Sicherheitslücke. Systeme mit dem Windows XP Service Pack 2 sind nicht betroffen.

Beim Spoofing kann die in der Adresszeile des Browsers angezeigte Domain beliebig verändert werden, sodass diese nicht mit der tatsächlich im Browser angezeigten Site übereinstimmt. Diese Möglichkeit wird häufig von den Urhebern von Phishing-Attacken genutzt, die Anwender auf manipulierte Duplikate bekannter Sites locken, um dort persönliche Daten oder Kreditkartennummern abzufragen.

Das Problem wurde vergangene Woche von einem deutschen Sicherheitsexperten im Bulletin Board Bugtraq veröffentlicht. „Unsere Untersuchungen haben gezeigt, dass es sich nicht um eine Sicherheitslücke handelt“, so der kurze Kommentar von Microsoft.

Man ziehe es jedoch in Erwägung, die im SP2 gemachten Änderungen auch in älteren Windows-Versionen zu implementieren. Anwendern betroffener Browser-Versionen rät Microsoft, vor der Anwahl eines Links in der Statusleiste des Explorers nachzusehen, ob dieser tatsächlich zum gewünschten Ziel führt.

Fanden Sie diesen Artikel nützlich?
Content Loading ...
Whitepaper

Artikel empfehlen:

Neueste Kommentare 

1 Kommentar zu Microsoft: Spoofing-Möglichkeit ist keine Sicherheitslücke

Kommentar hinzufügen
  • Am 4. November 2004 um 13:16 von shadow!

    Statuszeile
    <zitat>
    Anwendern betroffener Browser-Versionen rät Microsoft, vor der Anwahl eines Links in der Statusleiste des Explorers nachzusehen, ob dieser tatsächlich zum gewünschten Ziel führt.
    </zitat>

    Sorry, aber dieser Tip ist für nichts zu gebrauchen: Mit einem kleinen JavaScript kann man den Text in der Statuszeile beliebig anpassen – vorausgesetzt, der Anwender hat JavaScript im Browser aktiv, was bei gut 98% aller Anwender zutrifft.

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind markiert *