News Spoofing-Lücke im Internet Explorer

Steffen

Technische Leitung
Administrator
Registriert
März 2001
Beiträge
16.888
Noch hat Microsoft die drei Mitte März an die Öffentlichkeit gelangten und teilweise als kritisch eingestuften Sicherheitslücken nicht behoben, da steht schon neues Ungemach ins Haus. Zumindest Version 6 weist nachgewiesenermaßen eine Spoofing-Lücke auf: Durch Tricks kann in der Adresszeile eine beliebige URL angezeigt werden.

Zur News: Spoofing-Lücke im Internet Explorer
 
Ja, es gibt einen Weg. Ihn nicht einsetzen! Setzte auf richtige Browser wie Opera oder Firefox dann hast du sicher weniger Probleme.
 
wenn ich sowas wie das unqualifizierte nachgeplappere von °A8 schon wieder höre...
Da dieser exploit auf JS basiert kannst du JS deaktivieren, oder nur für bestimmte seiten erlauben.
Oder wie bei all den anderen sicherheitslücken einfach ignorieren und darauf vertrauen das nichts passiert. Die wahrscheinlichkeit das es jemanden erwischt der nicht gleich jeden link anklickt oder auf xxx seiten surft ist nach wie vor sehr gering ;)
 
wazzup schrieb:
Oder wie bei all den anderen sicherheitslücken einfach ignorieren und darauf vertrauen das nichts passiert. Die wahrscheinlichkeit das es jemanden erwischt der nicht gleich jeden link anklickt oder auf xxx seiten surft ist nach wie vor sehr gering ;)
LoL. Dein Moto scheint "No Risk, No Fun" zu sein.

Mache dir mal die Mühe, und klicke auf Weitere verwandte News unter dem Computerbasebeitrag. Und dann zähle mal die Fehler für IE, Opera und Firefox. Und du wirst sehen, das ist nicht das einzige Problem des IE.
 
Zuletzt bearbeitet:
Microsoft hat bisher noch nicht mal auf die letzten Sicherheitslücken reagiert, vllt ist ja beim nächsten Patchday was entsprechendes dabei.
Bin auf jeden Fall mal gespannt, ob beim IE7 auch nach mehreren Jahren immernoch neue Lücken entdeckt werden ;)
 
Du willst was in Minuten sicherer machen was die programmierer seit Jahren nicht schaffen? Na ok seit ein paar Jahren ist übertrieben die haben ja bis jetzt Internet Explorer vernachlässigt. Jetzt geben sie schon mehr Gas um was gescheites rauszubringen.
Lösung wäre entweder aufpassen oder umsteigen. Jeder soll das machen was er für besser hält
 
malcolm schrieb:
Du willst was in Minuten sicherer machen was die programmierer seit Jahren nicht schaffen? [...]
Lösung wäre entweder aufpassen oder umsteigen. Jeder soll das machen was er für besser hält
Naja, ich finde es halt irgendwie schon ziemlich komisch, den IE6 gibt es ja nun schon einige Zeit. Es gab ein ServicePack und weitere Patches kommen auch ziemlich oft - aber es werden halt immernoch weitere Sicherheitslücken entdeckt.
Den Firefox gibt es noch nicht so lange, und die erkannten Sicherheitslücken kann man imho an einer Hand abzählen...
 
Na, glauben immer noch Leute, dass die EU-Kommision nicht unsere Interessen vertritt, wenn Sie Microsoft wegen des IE7 unter Druck setzt??
 
Naja bei dem IE5.5 auf diesem PC hier funktioniert die Demo jedenfalls nicht.
Ist eben auch nicht unsicherer als IE6 oder 7 oder 8 ...
 
richtig °A8, das ist mein motto 8)

Trotzdem ist es schwachsinnig jemandem der wissen will wie er seinen IE sichert zu sagen er soll firefox oder opera nehmen. Die alternativen kennt wohl eh jeder der hier auf cb aktiv ist. Gibt aber trotzdem genug leute die den ie lieber nutzen (was ich auch voll verstehen kann).
Dann gibts hier auch noch leute die in jedem bug sofort die existenz des gesamten lebens gefährdet sehen und ausserdem gibts noch die fanboys. Bleibt mal locker...
Ach ja, ich nutze auch den FF, allerdings nur und einzig und allein aus dem Grund das es adblock dafür gibt.
Die gefahr beim surfen durch die ganzen ad seiten ausspioniert zu werden ist mit FF oder Opera (auf default settings) wesentlich größer als die gefahr das man opfer eines ie (oder sonstiges MS Programm) exploits wird.
 
"könnte, dürfte, hätte!"

ICH kann es nicht mehr hören, ich benutze den IE7 Beta 2 und habe keine Probleme, sowohl meine Software-Firewall als auch meine Hardware-Firewall haben mir noch NIE irgendwelche Warnungen gegeben, die wirklich schlimm gewesen wären. Es wurde weder mein Konto gehackt, noch Daten geraubt noch sondt irgendetwas.

DEUTSCHLAND DEINE PANIKMACHER. Und wenn Ihr nicht gehackt werdet, sterbt Ihr an der Vogelgrippe! :evillol:

Ich werde auch weitehin den IE benutzen, weil ich Firefox und Co. schlecht finde.

Good Night, Good Fight!
 
@Leon

Der Artikel beschreibt ein Sicherheitsrisiko, bei dem Du Dich nicht durch eine Firewall absichern kannst.
 
@15: jain, theroretisch könnte eine gute HW Firewall solche fakeadressen blocken ;)
Trotzdem hatte in der vergangenheit phishing nur dann erfolg wenn das schwächste glied in der kette, also der user, anfällig war.
Wer immer über einen festen link auf die seite seiner bank geht oder die adresse manuell eintippt ist doch eh zu 99,9% auf der sicheren seite.
Und leute die eh auf jeden scheiss klicken der per email kommt weil sie keine ahnung vom internet haben merken auch nicht wenn da statt http://www.deutschebank.de/login in der adressleiste http://144.155.166.177/login oder sowas steht.
 
@wazzup
ich will nicht wissen, wie viele user auf Deine beiden angegebenen "Adressen" klicken... :rolleyes::
 
Geil, was hier als Bedrohung eingestuft wird. Also wenn das eine Sicherheitslücke sein soll, dann ist jawohl jeder JS-Browser eine Sicherheitslücke, da ich ja auch bei jedem die Addressleiste komplett ausblenden und über ein Webseitenelement, das genauso aussieht, ersetzen kann.

Dass der IE derzeit mehr Probleme als andere hat, was vornehmlich auf ActiveX zurückzuführen ist, bestreitet ja niemand, aber sowas wie diese Spoofing-Lücke hier, gibts bei nahezu allen Browsern.
 
Zurück
Oben