#1
Im Microsoft Internet Explorer ab Version 5.5 und Programmen, die die Engine vom IE nutzen (Outlook, OE, .....) wurde folgende Problematik entdeckt:
Bei der Nutzung von <frame> und besonders <iframe> kann es dazu kommen, daß bei der Ausführung des Inhalts alle Restriktionen, die im IE gesetzt wurden, ignoriert werden. Die beudetet, daß ein Angreifer die Informationen fast jeden Cookies stehlen kann und sogar Zugriff auf das lokale Dateisystem erhält oder gar schadhaften Code ausführen kann.
Bei der Nutzung von <frame> und besonders <iframe> kann es dazu kommen, daß bei der Ausführung des Inhalts alle Restriktionen, die im IE gesetzt wurden, ignoriert werden. Die beudetet, daß ein Angreifer die Informationen fast jeden Cookies stehlen kann und sogar Zugriff auf das lokale Dateisystem erhält oder gar schadhaften Code ausführen kann.
Weiter Informationen: http://security.greymagic.com/adv/gm010-ie/
Robert
__________
powered by http://different-thinking.de - Netze, Protokolle, Sicherheit, ...