Internet Lexikon Startseite

ActiveX sorgt für neue Phishing-Lücke im Internet Explorer

Copyright by at-mix
Spacer Spacer
Schlagzeilen | RedakteureNews einsenden 
Rubrik:   

ActiveX sorgt für neue Phishing-Lücke im Internet Explorer


Durch einen Fehler im ActiveX-Control DHTML Edit (dhtmled.ocx) lässt sich beliebiger HTML- und JavaScript Code in eine dargestellte Webseite einschleusen. Das wurde nun von den Sicherheitsspezialisten Greyhat veröffentlicht.

Das Control ist als -Safe for Scripting- markiert, sodass es sich per JavaScript fernsteuern lässt. Es ist möglich, mittels -execScript()- Quellcode in andere Seiten einzuschleusen. Angreifer können hierdurch Cookies ausspähen oder auch die Inhalte von Webseiten komplett überschreiben und somit anderen eine gefälschte Seite unterschieben.

Bereits vor einigen Wochen berichtete u.a. der Heise-Ticker über ein ähnliches Problem, dort waren aber auch andere Browser betroffen. Die neu entdeckte Schwachstelle begrenzt sich wohl nur auf den Internet Explorer unter Windows XP mit SP1 und SP2. Derzeit können sich betroffene Nutzer nur durch das Deaktivieren von ActiveX schützen.

Artikel von W. Janssen - Fr, 17.12.2004
Rubrik: Daten-Sicherheit
Diesen Artikel als E-Mail versendenPrint
Spacer
RSS 0.91 Feed
RSS 1.0 Feed
RSS 2.0 Feed
ATOM 0.3 Feed

0|1|2|3|4|5|6|7|8|9|
A|B|C|D|E|F|G|H|I|J|
K|L|M|N|O|P|Q|R|S|T|
U|V|W|X|Y|Z|  -  :-) 
Dateiendungen
validome.org
Bei Validome können Sie Ihre Website auf barrierefreies HTML testen
 
 
nach oben