Microsoft prüft Phishing-Loch in Internet Explorer 7

Der Link sieht in der Adressleiste des Browsers wie die Adresse einer vertrauenswürdigen Site aus, berichtet Aviv Raff. Auf seiner Webseite ist ein Beispiel zu sehen, bei dem die Fehlermeldung den Surfer auf eine andere Site umleitet. Betroffen sind die Internet-Explorer-7-Versionen für Windows XP und Windows Vista.

Die Sicherheitslücke habe mit der Fehlerseite zu tun, die im Internet Explorer erscheint, wenn das Laden einer Seite aus irgendeinem Grund abbricht, schreibt der Entwickler. Die Meldung biete einen Link an, über den der Anwender die gewünschte Seite angeblich neu laden könne. Klickt er darauf, kommt er auf die Seite des Angreifers. In der Adressleiste stehe aber eine beliebige andere Web-Adresse, so Raff.

Um eine Phishing-Attacke durchzuführen, könne ein Hacker einen gefälschten Link auf einer Website platzieren. Der sehe so aus, als gehöre er zu einer vertrauenswürdigen Site, zum Beispiel einer Bank-Site. Klickt das Opfer darauf, erscheint die gefälschte Fehlerseite. Ein Klick auf den Button ‘Neu Laden’ lade laut Raff die Site des Angreifers und in der Adressleiste des Internet Explorer 7 erscheine die eigentlich gewünschte Adresse.

Microsoft untersuche die Angelegenheit, sagte ein Firmensprecher. Allerdings seien dem Unternehmen keinerlei Versuche bekannt, die beschriebene Lücke auszunutzen.

Silicon-Redaktion

Recent Posts

Mehr Datenschutz in der Montage

Assistenzsysteme unterstützen Monteure bei der Arbeit. Zu oft zahlt man jedoch mit den eigenen Daten…

21 Stunden ago

Cyber Resilience Act: Countdown läuft

Hersteller werden stärker in die Pflicht genommen, den gesamten Lebenszyklus ihrer Produkte in den Blick…

22 Stunden ago

KI auf dem Prüfstand

LLMs besitzen einerseits innovative neue Fähigkeiten, stellen Unternehmen allerdings auch vor diverse Herausforderungen: ob EU…

2 Tagen ago

Rechenzentren: Deutschland verliert Anschluss

Server-Ausbau in den USA und China macht große Fortschritte, deutscher Weltmarktanteil sinkt. Lichtblicke in Frankfurt…

2 Tagen ago

KI steigert Nachfrage nach hybriden Workplace-Umgebungen

Der Markt für Workplace Services gerät in Bewegung. Das bestmögliche digitale Nutzererlebnis gilt als Schlüssel…

2 Tagen ago

Hagebau erreicht E-Mail-Sicherheit mit der NoSpamProxy Cloud

Schutz für 10.000 Postfächer über rund 200 Domains: Private-Stack-Variante kombiniert Vorteile einer Cloud-Lösung mit Sicherheit…

3 Tagen ago