Categories: Sicherheit

Microsoft: Spoofing-Möglichkeit ist keine Sicherheitslücke

Der Softwarehersteller Microsoft hat Berichte, wonach im Internet Explorer 6 „Spoofing“ möglich sei, bestätigt. Die Redmonder behandeln das Problem jedoch nicht als Sicherheitslücke. Systeme mit dem Windows XP Service Pack 2 sind nicht betroffen.

Beim Spoofing kann die in der Adresszeile des Browsers angezeigte Domain beliebig verändert werden, sodass diese nicht mit der tatsächlich im Browser angezeigten Site übereinstimmt. Diese Möglichkeit wird häufig von den Urhebern von Phishing-Attacken genutzt, die Anwender auf manipulierte Duplikate bekannter Sites locken, um dort persönliche Daten oder Kreditkartennummern abzufragen.

Das Problem wurde vergangene Woche von einem deutschen Sicherheitsexperten im Bulletin Board Bugtraq veröffentlicht. „Unsere Untersuchungen haben gezeigt, dass es sich nicht um eine Sicherheitslücke handelt“, so der kurze Kommentar von Microsoft.

Man ziehe es jedoch in Erwägung, die im SP2 gemachten Änderungen auch in älteren Windows-Versionen zu implementieren. Anwendern betroffener Browser-Versionen rät Microsoft, vor der Anwahl eines Links in der Statusleiste des Explorers nachzusehen, ob dieser tatsächlich zum gewünschten Ziel führt.

ZDNet.de Redaktion

Recent Posts

CopyRhadamantys greift weltweit Unternehmen an

Ausgeklügelte Phishing-Kampagne verwendet eine weiterentwickelte Version der Rhadamanthys-Stealer-Malware.

1 Tag ago

Facebook Marketplace: EU verhängt Geldbuße von fast 800 Millionen Euro gegen Meta

Die EU-Kommission kritisiert die Verknüpfung von Facebook und dem hauseigenen Online-Kleinanzeigendienst. Sie sieht darin einen…

1 Tag ago

Umfrage: Angestellte in Deutschland unterschätzen NIS-2-Richtlinie

Fast zwei Drittel halten jedoch eine Umsetzung aller Vorgaben von NIS 2 bis Jahresende für…

2 Tagen ago

Kostenloser Dekryptor für ShrinkLocker

Mit dem Dekryptor von Bitdefender können Opfer von Attacken mit der Shrinklocker-Ransomware Dateien wiederherstellen.

2 Tagen ago

Malwarebytes warnt vor Betrugsmaschen beim Weihnachtseinkauf

In der Vorweihnachtszeit ist vor allem Malvertising auf dem Vormarsch. Cyberkriminelle locken Nutzer über schädliche…

2 Tagen ago

Bedrohungsindex: Deutliche Zunahme von Infostealern im Oktober

Dazu trägt unter der Infostealer Lumma-Stealer bei. Hierzulande dominiert der Infostealer Formbook die Malware-Landschaft.

3 Tagen ago