Internet-Explorer-Lücke - FTP-Zugangsdaten verraten

Antworten
anisella
Beiträge: 5686
Registriert: 24.01.2007, 19:12

Beitrag von anisella »

Der Internet Explorer von Microsoft enthält eine Sicherheitslücke, durch die die Zugangsdaten für einen FTP-Server schnell in die falschen Hände gelangen können. Betroffen sind die Versionen 6 und 7 des Browsers aus Redmond.

Speichert man ein HTML-Dokument, dass auf einem FTP-Server abgelegt ist, über den Internet Explorer lokal ab, so speichert er die Herkunfts-URL als Kommentar in der Datei ab. In dieser Adresse findet man auch den Nutzernamen und das Passwort im Klartext wieder.

Entdeckt wurde das Problem von Brian Krebs, der im Sicherheitsblog der Washington Post darüber berichtete. Er fragte bei Microsoft nach und erhielt als Antwort, dass der IE die Adresse speichert, um lokal die Sicherheitszone zuordnen zu können. Benutzername und Passwort gehören laut den Redmondern zu einer vollständigen URL dazu.


http://winfuture.de/news,33595.html
Benutzeravatar
Lighty
Beiträge: 8397
Registriert: 24.08.2006, 02:28

Beitrag von Lighty »

... Klasse, da fügen wir dann demnächst noch die Adresse und die Tel.-Nummer anbei ... ! :D :P

Zitat Obelix: Die spinnen, die ..... ! :P :mrgreen:
LG, Lighty
Antworten

Zurück zu „Aktuelle Warn-/Sicherheitsmeldungen“