Phishing- und Spoofing-Schwachstelle in Outlook Express und Internet Explorer
18.2.05
Neue Phishing- und Spoofing-Schwachstelle in Outlook Express und Internet Explorer mit WinXP-SP2 in HTML-Mails:
ZitatDie Schwachstelle ermöglicht es einem Angreifer, einem Opfer einen falschen Link in einer HTML-E-Mail vorzutäuschen; die Statusbar von OE oder IE zeigt dabei an, dass der Link angeblich auf eine vertrauenswürdige Adresse führt. Folgt ein Anwender dem Link, könnte er dann aber auf eine betrügerische Webseite gelangen, die seinen Rechner mit Spyware, Trojanern und anderen ungewünschten Dingen traktiert. Die Schwachstelle kann von einem Angreifer auch zu Phishing-Zwecken verwendet werden.
Das Spoofing funktioniert ganz ohne Javascript, über das man die Statusbar standardmäßig manipulieren kann. Es nützt also hier nichts, in den Sicherheitseinstellungen des Internet-Explorers das Ausführen von Scripten zu unterbinden; auch dass Outlook Express HTML-Mails normalerweise in der Restricted Zone mit ausgeschalteten JavaScript öffnet, bietet in diesem Fall keinen Schutz.
Grüße, Öle