Sicherheitslücke in allen Browsern

Keiner der marktgängigen Browser überprüft, ob Pop-up-Windows tatsächlich von der Firma stammen, von der sie angeblich auf den Bildschirm geschickt wurden. Kunden einer Bank könnten beispielsweise beim Surfen auf den Seiten des Kreditinstituts ein Pop-up erhalten, das von einem Phisher erstellt wurde. Vor dieser Gefahr warnt das Sicherheitsunternehmen Secunia. Das Problem betreffe sowohl Microsofts Internet Explorer, als auch Mozilla und Firefox, den Opera-Browser, den Open Source-Browser Konqueror sowie Apples Safari.

„Kein Browser überprüft, ob ein Pop-up tatsächlich von der richtigen Firma kontrolliert wird, noch warnen sie vor möglichem Missbrauch“, erklärte Thomas Kristensen, Cheftechniker bei Secunia. „Wenn sich ein Pop-up öffnet, weil der Anwender gerade einen spezifischen Link geklickt hat, vermutet keiner dahinter einen von Hackern installierten Inhalt.“

Secunia hat eine Site ins Netz gestellt, um das Prinzip zu demonstrieren. Microsoft erklärte auf Anfrage, dass es sich um den Missbrauch eines legitimen Features in einem Browsers handle.

ZDNet.de Redaktion

Recent Posts

CopyRhadamantys greift weltweit Unternehmen an

Ausgeklügelte Phishing-Kampagne verwendet eine weiterentwickelte Version der Rhadamanthys-Stealer-Malware.

14 Stunden ago

Facebook Marketplace: EU verhängt Geldbuße von fast 800 Millionen Euro gegen Meta

Die EU-Kommission kritisiert die Verknüpfung von Facebook und dem hauseigenen Online-Kleinanzeigendienst. Sie sieht darin einen…

18 Stunden ago

Umfrage: Angestellte in Deutschland unterschätzen NIS-2-Richtlinie

Fast zwei Drittel halten jedoch eine Umsetzung aller Vorgaben von NIS 2 bis Jahresende für…

1 Tag ago

Kostenloser Dekryptor für ShrinkLocker

Mit dem Dekryptor von Bitdefender können Opfer von Attacken mit der Shrinklocker-Ransomware Dateien wiederherstellen.

2 Tagen ago

Malwarebytes warnt vor Betrugsmaschen beim Weihnachtseinkauf

In der Vorweihnachtszeit ist vor allem Malvertising auf dem Vormarsch. Cyberkriminelle locken Nutzer über schädliche…

2 Tagen ago

Bedrohungsindex: Deutliche Zunahme von Infostealern im Oktober

Dazu trägt unter der Infostealer Lumma-Stealer bei. Hierzulande dominiert der Infostealer Formbook die Malware-Landschaft.

2 Tagen ago