Monday, 15. December 2003

Microsoft nennt Workarounds zum URL-Spoofing


Microsoft geht in einem Knowledge-Base-Artikel auf das kürzlich gefundene Sicherheitsproblem ein, das es Angreifern ermöglicht, Internet-Explorer-Nutzern gefälschte URLs unterzuschieben. Konstrukte in einem Link wie www.microsoft.com%01@www.heisec.de gaukeln Anwendern vor, dass sie sich auf der Seite www.micorosft.com befinden, obwohl eigentlich die Seite www.heisec.de angezeigt wird -- die Adressbar des Internet Explorer unterschlägt den Teil vor dem @. Eine Demonstration dieser Lücke finden Sie im c't-Browsercheck.

¬> heise

... Comment