Neue Sicherheitslücke im Internet Explorer entdeckt

Die Sicherheitsexperten von Secunia warnen vor einer neuen Sicherheitslücke im Internet Explorer von Microsoft. Sie kann von einem potentiellen Angreifer dazu genutzt werden, Phishing-Attacken auf betroffenen PC-System auszuführen.

Die Sicherheitslücke lässt sich eventuell für Phishing-Attacken ausnutzen. Der Fehler liegt in der lokalen Datei navcancl.htm. Generiert diese den „Refresh Page“-Link, existiert ein Validierungsfehler. Dies lässt sich eventuell für so genannte Spoofing-Attacken ausnutzen.

Die Sicherheitsexperten von Secunia stuft die Sicherheitslücke als weniger kritisch ein und hat eine Proof-of-Concept-Seite generiert. Damit können Sie überprüfen, ob Ihr System anfällig ist. Die Schwachstelle ist bestätigt für Internet Explorer Version 7 auf einem voll gepatchten Windows XP SP2. Andere Versionen könnten ebenfalls betroffen sein. Da derzeit kein Update verfügbar ist, sollten Sie nur vertrauenswürdige Seiten besuchen.
Quelle: TecChannel-News vom 15.03.2007

Weitere Informationen zu diesem Thema:

  1. Proof-of-Concept-Seite von Secunia
    http://secunia.com/Internet_Explorer_7_navcancl.htm_Cross-Site_Scripting_Vulnerability/


Damit Sie in Zukunft automatisch vor diesen Gefahren geschützt sind und einen kompetenten Ansprechpartner an Ihrer Seite haben, haben wir unseren SECURITY-CHECK mit Servicevertrag entwickelt.

Sie haben Fragen!!?? >>> Nehmen Sie mit uns Kontakt auf! <<<


Weitere Informationen finden Sie in unserem Newsarchiv!!!

 

Home
Included EDV - Service
 
Copyright © 2009
INCLUDED EDV - Service

Zurück zum Newsletterarchiv