ID Spoofing lekje in Internet Explorer en Outlook...

Status
Niet open voor verdere reacties.

gezina

Inventaris
Lid geworden
27 apr 2001
Berichten
12.948
ID Spoofing lekje in Internet Explorer en Outlook

Http-equiv heeft een probleem in Microsoft Internet Explorer, Outlook en Outlook Express ontdekt, waardoor kwaadaardige personen URLs kunnen vervalsen. Het probleem is dat Internet Explorer, Outlook en Outlook Express niet goed de URL in de statusbalk weergeven als een image tag in een "A HREF" verwijzing is verwerkt en een client side image map gebruikt om de bestemmings URL te specificeren. Dit kan ervoor zorgen dat een gebruiker denkt de link van een betrouwbare pagina te openen, terwijl er in werkelijkheid een kwaadaardige website geopend kan worden. Het lekje is aanwezig in Outlook Express 6 en een volledig gepatchte Internet Explorer 6. Als oplossing wordt er aangeraden om zelf URLs in e-mail berichten in de adresbalk te typen en geen links van onbetrouwbare websites te openen. (Secunia) Bron: security.nl (Reportedly, Outlook 2003 shows the correct URL)
 
Laatst bewerkt:
Status
Niet open voor verdere reacties.
Terug
Bovenaan Onderaan