Kleinere Sicherheitslücke im IE 7

Antworten
Ricko
Beiträge: 264
Registriert: 15.01.2008, 21:34

Beitrag von Ricko »

Vor kurzem wurde eine kleinere Sicherheitslücke im Internet Explorer 7 'bekannt' welche interne Variablenwerte nach außen trägt.

Dies kommt dadurch zustande, da der Browser den 'Klarwert' der Variablen automatisch ausliest und überträgt.

Wenn ein User eine zu diesem Zweck präperierte URL kopiert und öffnet, können bestimmte interne Variablen an den Angreifer gesendet werden.
z.B. Domänenname, Computername (im Netzwerk), Benutzername etc.

mögl. Variablen siehe hier: http://windowsitpro.com/article/article ... ndows.html

Die Daten sind dann einfach durch ein .php / .asp (cgi etc) Script auswertbar.

Was kann man dagegen tun?
Vorerst die URL's die im IE 7 geöffnet werden auf Variablen untersuchen. (z.B. %computername% etc)
Insbesondere die 'per Hand' kopierten (z.b. aus CODE Tags)

Ferner sollte Microsoft darüber schon informiert worden sein, sodass wohl ein Patch rauskommt.
Antworten

Zurück zu „Aktuelle Warn-/Sicherheitsmeldungen“