symlink.ch
Wissen Vernetzt - deutsche News für die Welt
 
symlink.ch
FAQ
Mission
Über uns
Richtlinien

Moderation
Einstellungen
Story einsenden

Suchen & Index
Ruhmeshalle
Statistiken
Umfragen

Redaktion
Themen
Partner
Planet

XML | RDF | RSS
PDA | WAP | IRC
Symbar für Opera
Symbar für Mozilla

Freunde
Benutzergruppen
LUG Switzerland
LUG Vorarlberg
LUGen in DE
SIUG
CCCZH
Organisationen
Wilhelm Tux
FSF Europe
Events
LinuxDay Dornbirn
BBA Schweiz
CoSin in Bremgarten AG
VCFe in München
Menschen
maol
Flupp
Ventilator
dawn
gumbo
krümelmonster
XTaran
maradong
tuxedo

 
Schon wieder heftiges Sicherheitsleck im IE
Veröffentlicht durch XTaran am Mittwoch 10. Dezember, 15:23
Aus der Control-A Abteilung
Security Ermel schreibt 'Golem berichtet über ein weiteres Sicherheitsleck im IE: Durch das Einbauen der Zeichenfolge "%01" in einen URL kann man dessen folgende Teile vor dem IE-Benutzer verstecken und ihn so über die tatsächlich besuchte Seite in die Irre führen.' Dies funktioniert besonders gut, wenn man einen Hostnamen als Usernamen in der URL angibt.

'Ein böswilliger Mensch müßte also nur etwa einen Nachbau von GMX' Einstiegsseite als "http://www.gmx.de%01@boeseseite.com/gmx.html" ins Web hängen und arglose IE-User drauflocken, um deren Zugangsdaten abzugreifen. Die werden sie guten Mutes eintippen, weil sie ja nur "http://www.gmx.de" in ihres IE Adreßzeile angezeigt bekommen.

Statt der im Golem-Artikel verlinkten Demo-Seite des Bug-Entdeckers "Zap the Dingbat" kann man übrigens auch gleich deren Ergebnisseite im IE öffnen. Der Link in ersterer funktioniert nämlich unnötigerweise nur mit eingeschaltetem JavaScript, obwohl solches zum Ausnutzen des Lecks nicht gebraucht wird (und vermutlich in jedem resputablen IE ohnehin ausgeschaltet sein dürfte). Das ganze klappt auch nicht nur, wie Golem schreibt, mit IE 6 und "womöglich" auch früheren Versionen, sondern ganz sicher auch mit IE 5, nämlich meinem. (Extra dafür gestartet, erstmals seit Monaten! Das nenne ich Einsatz! ;-)

Besondere Eile scheint beim Ausprobieren auch nicht geboten. Schließlich bemerkt schon UserFriendly heute, daß Microsoft dieses Jahr wohl keine Patches mehr liefern wird und Sysadmins deswegen Pause haben. Mehr zu MS' Ankündigung und weiteren neuen Lecks im IE findet sich übrigens auch im Heiseticker gestern.

Bin ich jetzt auch ein MS-Basher? Sei's drum ;-)'

Auch HeiSec berichtete in der Zwischenzeit über die gefälschten URLs und im c't Browsercheck gibt's jetzt auch einen Test dafür, auch ohne JavaScript. Laut BugTraq ist auch die MSIE 5 für den Mac betroffen.

Windows-Geldautomaten kritisiert | Druckausgabe | SelfHTML braucht Hilfe  >

 

 
symlink.ch Login
Login:

Passwort:

extrahierte Links
  • BugTraq
  • Heise
  • User Friendly
  • Golem
  • Demo-Seite
  • Ergebnisseite
  • UserFriendly heute
  • Heiseticker gestern
  • MS-Basher
  • HeiSec berichtete
  • c't Browsercheck
  • Test
  • ohne JavaScript
  • Laut BugTraq
  • Ermel
  • Golem berichtet
  • Mehr zu Security
  • Auch von XTaran
  • Diese Diskussion wurde archiviert. Es können keine neuen Kommentare abgegeben werden.
    Muahaha (Score:0)
    Von Anonymer Feigling am Wednesday 10. December, 16:12 MET (#1)
    zu geil, es funktioniert (hab auf der Arbeit keine Alternative zu IE) :)
    Das ist kein BUG sondern ein FEATURE (Score:2, Lustig)
    Von boomi (symlinkleser@number.ch) am Wednesday 10. December, 16:20 MET (#2)
    (User #1126 Info) http://www.number.ch
    So koennen die unsaeglich langen "www.vergissmeinnicht.example?meinegrossmutterist=93&unsersohnheisst=Julius" URLs mal ein wenig abgekuerzt und benutzerfreundlich dargestellt werden.

    Da sehen wir die Innovationskraft grosser Firmen wie Microsoft, bestimmt wurde die Technik bereits vor einem Jahr patentiert.
    Fälschung bei Ankunft... (Score:2)
    Von P2501 am Wednesday 10. December, 17:39 MET (#3)
    (User #31 Info) http://www.p2501.ch/

    ...aber nicht auf dem Weg dorthin. In der Statuszeile erscheint die Linkdestination korrekt. Das ist wohl auch der Grund fürs JavaScript auf der Demoseite: Damit lässt sich der Link verbergen, so dass er nicht in der Statuszeile erscheint.


    --
    Linux ist eine Turboprop. HURD ist ein Düsenjetprototyp, der seinen Heimatflughafen nie verlassen hat.

    AFAIK ein alter Bug (Score:0)
    Von Anonymer Feigling am Wednesday 10. December, 22:41 MET (#4)
    habe jedenfalls schon lange davon gehört

    Linux User Group Schweiz
    Durchsuche symlink.ch:  

    Never be led astray onto the path of virtue.
    trash.net

    Anfang | Story einsenden | ältere Features | alte Umfragen | FAQ | Autoren | Einstellungen