Internet Explorer lässt sich gefälschte Dateien unterschieben

Nächste News
19:14 - 29. Januar 2004 von Fritz

Ein weiteres ernstes Sicherheitsleck klafft in Microsofts Browser: Er öffnet Dateien mit gefälschter Dateiendung und führt dadurch unter Umständen gefährlichen Code aus.

Das in der Mailingsliste 'Full Disclosure' diskutierte Leck im Internet Explorer verhindert, dass Microsofts Browser die CLASSID einer Datei überprüft. So ist es möglich, dem Browser Dateien mit geänderter Dateiendung unterzuschieben. Wer denkt, er öffne eine vermeintlich sichere PDF-Datei, führt möglicherweise eine HTML-Datei mit gefährlichem Code aus.

Ein Patch für das Problem existiert noch nicht. Im Download-Dialog sollte deshalb auf jeden Fall die Option "Speichern" gewählt werden und nicht "Öffnen". Wird die Datei mit der manipulierten Endung dann von der Festplatte geöffnet, bemerkt die entsprechende Anwendung die fehlerhafte Endung.

Falls beispielsweise PDFs im Internet Explorer automatisch ohne Nachfrage geöffnet werden, muss die entsprechende Option im Acrobat Reader deaktiviert werden. Die geschieht bei den Eigenschaften im Punkt Optionen: "PDF im Browser anzeigen".

Quelle: Tom's Hardware

Kommentare zum Beitrag
Kommentar absenden
Kommentare auf dieser Seite geschlossen.
Anzeige
Anzeige
Mehr aus dem Bereich
 Testberichte über Weitere...
»Die 5-Prozent-Hürde knacken« – Die Piratenpartei im Interview

»Die 5-Prozent-Hürde knacken« – Die Piratenpartei im Interview
Thomas Melchinger, Direktkandidat der Piratenpartei, über Ziele bei der Bundestagswahl, die Berichterstattung in den Medien und den Möglichkeiten seiner Partei nach einem Scheitern bei den Bundestagswahlen. Mehr

  • Pcvisit: Fernhilfe für XP und Vista
    Wer die PC-Probleme anderer Menschen lösen will, muss nicht unbedingt zu ihnen hinfahren. Fernhilfe übers Internet ist da deutlich effizienter. Der Helfer holt sich die Windows-Oberfläche des Hilfesuchenden auf seinen Rechner und zeigt, wie es geht. Mehr
Alle Weitere... Tests
Anzeige

Newsletters


  • Ihre Probleme und Fragen zu Computer-Technik
  • Abschicken

Partner