WCM - Das österreichische Computer Magazin Forenübersicht
 

Zurück   WCM Forum > Rat & Tat > Internet

Internet Rat & Tat bei Internetproblemen

Microsoft KARRIERECAMPUS

 
 
Themen-Optionen Ansicht
Alt 10.11.2001, 14:27   #1
der_morpheus1
Elite
 
Registriert seit: 11.02.2001
Beiträge: 1.181


Standard MS-Bulletin

Passwort-Klau mit spezieller URL
Sicherheitslücke im Internet Explorer | Cookies der User aufrufen und Inhalte verändern | Active Scripting gehört deaktiviert
vor
53min


Microsoft warnt vor einer gravierenden Sicherheitslücke im Internet Explorer 5.5 und 6.0.

Demnach können Unberechtigte Zugriff auf Cookies erlangen und deren Inhalt manipulieren.

Über URL Cookies auslesen
In dem Sicherheitsbulletin des Software-Herstellers heißt es, dass Angreifer über eine speziell gestaltete URL auf dem PC des Anwenders gespeicherte Cookies auslesen und deren Inhalt verändern können.
Microsoft Sicherheitsbulletin
User-IDs, Passwörter, Kreditkartennummern
Normalerweise ist das nur den Websites gestattet, die auch die Cookies gesetzt haben.

Diese Datenkrümel können durchaus sensible Informationen enthalten, was umso brisanter ist, wenn die Daten im Klartext abgelegt werden.

Auf diese Weise fallen Crackern beispielsweise User-IDs, Passwörter oder Kreditkartennummern in die Hände.


Active Scripting deaktivieren
Die Lücke öffnet sich ebenfalls über HTML-formatierte Mails, die der User mit Outlook [Express] öffnet. Da die Cookies über ein Skript ausgelesen werden, rät Microsoft, Active Scripting in den Sicherheitseinstellungen des Internet Explorer zu deaktivieren, bis ein Patch verfügbar ist.



[Futurezone / tecchannel.de ]


schon ewig bekannt.....
derstefan73, vor 0min
... ich habe die entsprechende Info schon vor über einem Jahr auf www.x-press.at gepostet. Weitaus gefährlicher sind da Löcher in Datenbankapplikationen, wo man mit etwas Überlegung als ejeder beliebige User einloggen und Daten löschen kann - und das betrifft ALLE Plattformen....
mfg.morph.
____________________________________
Manche Menschen Leben deswegen noch weil es Ilegal ist Sie zu Töten.

Die Dummheit der Menschen und das Universum sind grenzenlos wobei ich mir beim Universum nicht sicher bin.
der_morpheus1 ist offline   Mit Zitat antworten
 


Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)
 

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.

Gehe zu


Alle Zeitangaben in WEZ +2. Es ist jetzt 11:39 Uhr.


Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Forum SEO by Zoints
© 2009 FSL Verlag