image

IE /Outlook Express status bar spoofing lekje

vrijdag 2 april 2004, 12:51 door Redactie, 4 reacties

Http-equiv heeft een niet kritieke kwetsbaarheid in Internet Explorer ontdekt, die door kwaadaardige personen misbruikt kan worden om nietsvermoedende gebruikers kwaadaardige websites te laten bezoeken. Het is normaal mogelijk voor script code om informatie in de status bar te manipuleren. Door een fout in Internet Explorer kan de status bar zonder het gebruik van script code gemanipuleerd worden. Dit kan weer misbruikt worden door een speciaal gemaakt formulier in een link te embedden. De kwetsbaarheid is ook aanwezig in Outlook Express, aangezien die van dezelfde HTML rendering functionaliteit gebruikmaakt. Er wordt aangeraden om nooit op links van onbetrouwbare bronnen te klikken. (Secunia)

Reacties (4)
02-04-2004, 16:59 door Anoniem
Er wordt aangeraden om nooit op links van
onbetrouwbare bronnen te klikken.

Dat is makkelijker gezegd dan gedaan. Het simpelweg browsen
gaat al via mogelijke onbetrouwbare links. Je moet dus erg
goeie ervaringen hebben wil je weten welke links betrouwbaar
zijn en welke niet.

Je denkt toch niet dat gebruikers op een eilandje blijven
hangen, omdat ze niet weten wat de volgende link gaat doen?

Al met al, zijn het weer de goeien die onder de kwaden
lijden. Want zo vergalt men maar al te vaak het plezier van
de gemiddelde internetgebruiker. Die heeft er op den duur
geen zin meer in. Het is allemaal niet zo raar, dat
e-commerce nog steeds niet booming is, zelfs niet na de
bubble-burst.

- Unomi -
02-04-2004, 19:24 door Anoniem
Niet zo maar in het wilde weg browsen. En als je dat wel doet, dan
de firewall instellingen zo hoog zetten dat dit niet gedownload kan
worden.
03-04-2004, 06:44 door Anoniem
Door Anoniem
Niet zo maar in het wilde weg browsen. En als je dat wel
doet, dan
de firewall instellingen zo hoog zetten dat dit niet
gedownload kan
worden.

Daar gaat het hier niet over.
05-04-2004, 01:12 door Anoniem
Inmiddels wordt dit "lekje" al gebruikt door de heren hackers voor hun illegale
visexpedities.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.