Topic: COMPUTER - on December 15, 2003 at 11:13:04 AM CET
Microsoft nennt Workarounds zum URL-Spoofing
Microsoft geht in einem Knowledge-Base-Artikel auf das kürzlich gefundene Sicherheitsproblem ein, das es Angreifern ermöglicht, Internet-Explorer-Nutzern gefälschte URLs unterzuschieben. Konstrukte in einem Link wie www.microsoft.com%01@www.heisec.de gaukeln Anwendern vor, dass sie sich auf der Seite www.micorosft.com befinden, obwohl eigentlich die Seite www.heisec.de angezeigt wird -- die Adressbar des Internet Explorer unterschlägt den Teil vor dem @. Eine Demonstration dieser Lücke finden Sie im c't-Browsercheck.
... Comment