News
15.08.2007, 12:01 Uhr
Internet Explorer mit FTP-Lücke
Wenn der Internet Explorer sich als FTP-Client versucht, kommts nicht gut. Er speichert unter bestimmten Umständen die Login-Daten in der hochgeladenen HTML-Datei.
Der Internet Explorer kann auch dazu verwendet werden, Dateien per FTP hochzuladen. Dabei verhält er sich laut Sicherheitsexperte Brian Krebs aber grobfahrlässig. Greift man auf einen FTP-Server zu, speichert eine Seite lokal und lädt sie nach dem Bearbeiten wieder hoch, so fügt der IE eine Kommentarzeile in den Quellcode ein, in welcher sich neben der URL auch Benutzername und Passwort befinden. Diese Zeile ist dann für jedermann ersichtlich, der sich den Quelltext dieser Seite anzeigen lässt. Betroffen sind die Versionen 6 und 7 des Browsers.
Autor(in)
David
Lee
15.08.2007
15.08.2007
16.08.2007