News
26.03.2008, 10:59 Uhr
Lücke im Internet Explorer 7
Die Sicherheitsspezialistin Secunia bestätigt eine Schwachstelle im Internet Explorer 7.0.5730.11. Andere Versionen des Webbrowsers könnten ebenfalls betroffen sein.
Über die Sicherheitslücke lassen sich Security-Richtlinien umgehen und Cross-Site-Scripting-Attacken durchführen. Möglich ist dies mit der Funktion setRequestHeader(). Unter Umständen lassen sich damit die Header (Dateiköpfe) modifizieren. Angreifer können so beliebige http-Anfragen einschleusen. Derzeit ist kein Update für die Schwachstelle vorhanden. Anwender sollten daher nur vertrauenswürdige Internetseiten besuchen.
Kommentare
Es sind keine Kommentare vorhanden.