image

Opnieuw security bug in IE4

woensdag 21 oktober 1998, 09:56 door Redactie, 0 reacties

Er is opnieuw een security bug gevonden in Internet Explorer 4. Bij het opgeven van een url als http://3475932041 gaat de browser naar de site van Microsoft, omdat Winsock de URL vertaalt in een bestaand IP nummer. De browser denkt zich echter binnen de lokale 'internetzone' te bevinden omdat er geen punten in de URL staan. Omdat de browser zich relatief veilig 'voelt' worden usernames en passwords die voor sites benodigd zijn automatisch verstuurd, zonder de gebruiker om bevestiging te vragen. Dit kan uiteraard een gevaar vormen.

Gebruikers van IE4 wordt derhalve aangeraden om niet naar URL's als bovengenoemd te browsen. Een patch van Microsoft is ongetwijfeld onderweg.

Nog geen reacties
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.