Planet 3DNow! Logo  

 
English Français Русский язык Español Italiano Japanese Chinese

FORUM AKTUELL

   

Montag, 14. Juni 2004

19:47 - Autor: Pixelman

Lücke im Internet Explorer: Sicherheitszone austricksen

Wieder einmal wurde eine krasse Sicherheitslücke in Microsofts in Windows verschachtelten Browser entdeckt. Über die Zeichenfolge %2F in einer Webadresse lässt sich ein Schrägstrich in die Adresse einbauen, welcher bei URLs das Hierarchie-Trennzeichen darstellt. Ein solche URL wäre zum Beispiel:
    http://www.planet3dnow.de%2F redir=.google.de
Wird so eine Adresse im Internet Explorer aufgerufen, lädt dieser korrekt die zweite Domain - in diesem Fall google.de - würde für diese allerdings die Sicherheitseinstellungen von planet3dnow.de anwenden. Konkret heisst das: Hat der Nutzer die erste Domain in seine Liste vertrauenswürdiger Seiten aufgenommen, darf die tatsächlich aufgerufene Seite ebenfalls mit diesen weniger scharfen Sicherheitseinstellungen umgehen. So könnte sie zum Beispiel ActiveX-Controls und Skripte ausführen, was sie bei einem direkten Aufruf nicht dürfte. Dadurch wird der Seite beispielsweise ermöglicht, einen Trojaner auf das System des Anwenders einzuschleusen.

Bisher gibt es leider noch keinen Patch von Microsoft, der das Problem verhindert. Einmal mehr zeigt sich, welche teilweise banalen Löcher das Sicherheitskonzept des Windows-Standard-Browsers enthält, und so empfiehlt sich erneut zum aktiven Surfen die Benutzung eines alternativen Browsers, wie Mozilla oder Opera. Regelmässiges Vorbeischauen bei Windows Update ist auch von Vorteil.

» Kommentare
Planet 3DNow! RSS XML Newsfeed Planet 3DNow! Newsfeed bei iGoogle-Seite hinzufügen Planet 3DNow! Newsfeed bei My Yahoo! hinzufügen Planet 3DNow! Newsfeed bei Microsoft Live hinzufügen Planet 3DNow! Newsfeed bei My AOL hinzufügen

Weitere News:
Intern: Umleitungsprobleme
Intern: Planet 3DNow! ab 18:00 Uhr eingeschränkt erreichbar
Never Settle Forever: AMD überlässt Zusammenstellung der Spielebündel seinen Kunden
Microsoft Patchday August 2013
Der Partner-Webwatch von Planet 3DNow! (13.08.2013)
Kühler- und Gehäuse-Webwatch (11.08.2013)
Ankündigung Microsoft Patchday August 2013
Vorerst kein Frame Pacing für AMD-Systeme mit Dual Graphics
Intern: kommende Woche eingeschränkte Erreichbarkeit auf Planet 3DNow!
Kaveri verschoben und keine neuen FX-Prozessoren von AMD [3. Update]
AMD plant Vorstellung neuer High-End-Grafikkarte Hawaii im September
Kaveri verschoben und keine neuen FX-Prozessoren von AMD [Update]
Der Partner-Webwatch von Planet 3DNow! (06.08.2013)
Kaveri verschoben und keine neuen FX-Prozessoren von AMD
AMD startet neue "Never-Settle-Forever"-Spielebündel für Radeon Grafikkarten
Neuer Artikel: SilverStone Fortress FT04 - Die Hardware steht Kopf

 

Nach oben

 

Copyright © 1999 - 2019 Planet 3DNow!
Datenschutzerklärung