|
Internet Explorer 7 popup adressebar-spoofing
|
|
|
|
|
Secunia Advisory:
|
SA22542
|
|
|
Udsendt:
|
2006-10-25
|
|
Sidste Opdt.:
|
2006-10-31
|
|
|
Kritisk:
|

Mindre kritisk
|
|
Betydning:
|
Forfalskning
|
|
Hvor:
|
Fra Internet
|
|
Løsning Status:
|
Ikke Patchet
|
|
| Software: | Microsoft Internet Explorer 7.x
|
| | CVE reference: | CVE-2006-5544 (Secunia mirror)
|
|
|
This advisory is currently marked as unpatched! - Companies can be alerted when a patch is released! |
|
|
Beskrivelse: Der er fundet en svaghed i Internet Explorer, som kan udnyttes af ondsindede personer til at udføre phishing-angreb.
Problemet skyldes, at det er muligt at vise en popup med en delvist forfalsket adressebar, hvor et antal specielle tegn er tilføjet i endelsen af URL'en. Dette gør det muligt kun at vise en del af adressebaren, hvilket kan lokke brugere til at udføre utilsigtede handlinger.
Secunia har konstrueret en test, som er tilgængelige fra:
http://secunia.com/internet_explorer_7_popup_address_bar_spoofing_test/
Svagheden er bekræftet i Internet Explorer 7 på et fuldt opdateret Windows XP SP2 system.
Løsning: Følg kun links fra websites, der haves tillid til.
Rapporteret af / Kredit: Fundet af en anonym person.
Forløb: 27-10-2006: Tilføjede link til US-CERT.
31-10-2006: Tilføjede CVE-reference.
Andre Kilder: US-CERT VU#347188:
http://www.kb.cert.org/vuls/id/347188
Begrundelse for Vurdering: The "Begrundelse for Vurdering" section is available for Secunia customers only. Request a trial and get access to the Secunia Customer Area and Extended Secunia advisories.
|
|
|
|
|
Please note: The information that this Secunia Advisory is based on comes from a third party unless stated otherwise.
Secunia collects, validates, and verifies all vulnerability reports issued by security research groups, vendors, and others.
|
|
|
|
22 Relaterede Secunia Advisories, displaying 10
|
|
|
1. Internet Explorer flere sårbarheder
|
|
2. Microsoft "Web Proxy Auto-Discovery" feature sikkerhedsproblem
|
|
3. Internet Explorer uspecificeret addressbar-spoofing
|
|
4. Microsoft Internet Explorer afsløring af FTP login-oplysninger
|
|
5. Microsoft Internet Explorer flere sårbarheder
|
|
6. Microsoft Windows Vector Markup Language buffer overflow
|
|
7. Internet Explorer "document.open()" adressebar-spoofing
|
|
8. Microsoft Internet Explorer 7 HTTP Basic Authentication IDN-spoofing
|
|
9. Internet Explorer flere sårbarheder
|
|
10. Internet Explorer side-loading race condition og URL-spoofing
|
Vis alle relaterede advisories
|
|
|
Send Feedback to Secunia
|
|
Hvis du har ny information angående dette Secunia advisory eller et produkt i vores database, så send det venligst til os. Du kan sende det til os enten ved at bruge vores web formular eller ved at sende det til vuln@secunia.com.
Ideer, foreslag og andet feedback er også meget velkommen.
|
|
|
|