Das Forum rund um DVB am PC, Handy und Tablet
Neuigkeiten:
Anzeigen der neuesten Beiträge
Übersicht
Forum
Hilfe
Einloggen
Registrieren
DVB-Cube <<< Das deutsche PC und DVB-Forum >>>
»
PC-Ecke
»
# Security Center
»
Thema:
Phishing- und Spoofing-Schwachstelle in Outlook Express und Internet Explorer
« vorheriges
nächstes »
Drucken
Seiten: [
1
]
Nach unten
Autor
Thema: Phishing- und Spoofing-Schwachstelle in Outlook Express und Internet Explorer (Gelesen 620 mal)
0 Mitglieder und 1 Gast betrachten dieses Thema.
SiLæncer
Cheff-Cubie
Beiträge: 191383
Ohne Input kein Output
Phishing- und Spoofing-Schwachstelle in Outlook Express und Internet Explorer
«
am:
18 Februar, 2005, 13:59 »
Der Sicherheitsexperte namens "winter bitlance" warnt erneut vor einem Sicherheitsproblem, dieses Mal in Microsofts E-Mail-Programm und dem Internet Explorer. Die Schwachstelle ermöglicht es einem Angreifer, einem Opfer einen falschen Link in einer HTML-E-Mail vorzutäuschen; die Statusbar von OE oder IE zeigt dabei an, dass der Link angeblich auf eine vertrauenswürdige Adresse führt. Folgt ein Anwender dem Link, könnte er dann aber auf eine betrügerische Webseite gelangen, die seinen Rechner mit Spyware, Trojanern und anderen ungewünschten Dingen traktiert. Die Schwachstelle kann von einem Angreifer auch zu Phishing-Zwecken verwendet werden.
Das Spoofing funktioniert ganz ohne Javascript, über das man die Statusbar standardmäßig manipulieren kann. Es nützt also hier nichts, in den Sicherheitseinstellungen des Internet-Explorers das Ausführen von Scripten zu unterbinden; auch dass Outlook Express HTML-Mails normalerweise in der Restricted Zone mit ausgeschalteten JavaScript öffnet, bietet in diesem Fall keinen Schutz. Ein Angreifer muss dem Outlook-Anwender nur eine HTML-Mail unterjubeln, die ein speziell für den Angriff erzeugtes Formular in einer URL enthält.
heise Security konnte das Problem beim Internet Explorer 6 auf einem aktualisierten Windows XP-System mit installiertem Service-Pack 2 nachvollziehen. Wer sich schützen will, sollte entweder in Outlook Express nicht mehr auf Links in E-Mails klicken oder auf einen anderen Mail-Client wechseln. Alternativ kann man auch die HTML-Ansicht deaktivieren (siehe c't-Emailcheck).
Mit dem c't-Emailcheck / Falsche Links kann man sich eine E-Mail zusenden lassen, um zu überprüfen, ob ein Mail-Programm anfällig für diese Schwachstelle ist.
Quelle und Links :
http://www.heise.de/newsticker/meldung/56552
«
Letzte Änderung: 18 Februar, 2005, 14:40 von SiLencer
»
Arbeits.- Testrechner
:
Intel® Core™ i7-6700 (4 x 3.40 GHz / 4.00 GHz)
16 GB (2 x 8 GB) DDR4 SDRAM 2133 MHz
250 GB SSD Samsung 750 EVO / 1 TB HDD
ZOTAC Geforce GTX 1080TI AMPExtreme Core Edition 11GB GDDR5
MSI Z170A PC Mate Mainboard
DVD-Brenner Laufwerk
Microsoft Windows 10 Home 64Bit
TT S2 3200 ( BDA Treiber 5.0.1.8 ) + Terratec Cinergy 1200 C ( BDA Treiber 4.8.3.1.8 )
Jürgen
der Löter
User a.D.
Beiträge: 4999
white LED trough prism - WTF is cyan?
Re:Phishing- und Spoofing-Schwachstelle in Outlook Express und Internet Explorer
«
Antwort #1 am:
18 Februar, 2005, 14:35 »
MEINUNG:
Die Sicherheitslücke heisst Internet Explorer, Outlook und Outlook Express sind letztlich nur Erweiterungen davon.
MEINUNG OFF
Letzteres kommt ja auch mit ihm, das Outlook aus den Office-Paketen wiederum setzt auf Outlook Express auf, installiert dieses sogar nach, wenn vorher nicht vorhanden, wie auch den IE.
Aber MS Office läuft auch mit anderen Browsern und E-Mail-Clients zusammen.
Allerdings beruht ebenso die Hilfe-Funktion von Windows auf dem IE, da sind ja auch schon Lücken ausgenutzt worden. Besser also, für Fragen Bücher zu Rate zu ziehen...
«
Letzte Änderung: 18 Februar, 2005, 14:39 von Jürgen
»
Kein Support per persönlicher Mitteilung!
Fragen gehören in's Forum.
Veränderungen stehen an. Dies ist der bisherige Stand:
28,x°,23.5°,19,2°,13°Ost
,1mØ Multifeed, mit Quattro LNBs; Multiswitches 4x 5/10(+x) - alle ohne Terrestrik und modifiziert für nur ein 12V DC Steckernetzteil (Verbrauch insgesamt 15 Watt)
1mØ mit DiSEqC 1.3/USALS
als LNB2 an DVB-S2 STB, aktuell 30°W bis 55°O
1.) FM2A88X Extreme6+, A8-6600K
(APU mit 4x 3,9 GHz und Radeon HD8570D), 16GB DDR3 1866, 128GB SSD, 3TB HDD, Win10 x64 Pro 1909 / 10.0.17763.107, Terratec T-Stick Plus (für DAB+), Idle Verbrauch ca. 35 Watt
2.) FM2A75 Pro 4, A8-5600K
(APU mit 4x 3,6 GHz und Radeon HD7530D), 8GB DDR3 1600, 128GB SSD, 2TB HDD, Win10 x64 Pro, Idle Verbrauch ca. 45 Watt
3.) Raspberry Pi 512MB
u.a. mit Raspbian
4.) GA-MA770-UD3, Phenom II x4 940,
8GB DDR2, Radeon HD6570, 2TiB, USB 3.0, 10 Pro x64 (+ XP Pro 32bit (nur noch offline)), Ubuntu 10.4 64bit,
Cinergy S2 USB HD
,
NOXON DAB+
Stick, MovieBox Plus USB, ...
Samsung LE32B530 + Benq G2412HD @ HDMI 4:2; Tokaï LTL-2202B
XORO HRS-9200 CI+
(DVB-S2);
XORO HRT-8720
(DVB-T2 HD)
Empfänger nur für FTA genutzt / ohne Abos
YAMAHA RX-V663
(AV-Receiver); marantz 7MKII; Philips SHP2700 ...
FritzBox 7590 mit VDSL2 50000
SiLæncer
Cheff-Cubie
Beiträge: 191383
Ohne Input kein Output
Re:Phishing- und Spoofing-Schwachstelle in Outlook Express und Internet Explorer
«
Antwort #2 am:
18 Februar, 2005, 14:41 »
´
as usual
....´
Arbeits.- Testrechner
:
Intel® Core™ i7-6700 (4 x 3.40 GHz / 4.00 GHz)
16 GB (2 x 8 GB) DDR4 SDRAM 2133 MHz
250 GB SSD Samsung 750 EVO / 1 TB HDD
ZOTAC Geforce GTX 1080TI AMPExtreme Core Edition 11GB GDDR5
MSI Z170A PC Mate Mainboard
DVD-Brenner Laufwerk
Microsoft Windows 10 Home 64Bit
TT S2 3200 ( BDA Treiber 5.0.1.8 ) + Terratec Cinergy 1200 C ( BDA Treiber 4.8.3.1.8 )
Warpi
Master Of Disaster
User a.D.
Beiträge: 1733
Re:Phishing- und Spoofing-Schwachstelle in Outlook Express und Internet Explorer
«
Antwort #3 am:
18 Februar, 2005, 15:36 »
Und das soll mit dem Ie 7 aufhören ?
Das glauben wohl nur Uncle Bill und seine Freunde.
Es gibt leider gibt kein perfektes Os aber eines ist nahe dran.
«
Letzte Änderung: 18 Februar, 2005, 15:39 von transwarp
»
Mein Vdr / Audio/ Video / Homeserver
Intel Atom A330 Dualcore 2*1,6Ghz / 2 Gigabyte Ram
2 * 500 Gigabyte Samsung HDDS, Technisat Skystar2 DVBS
Ubuntu Jaunty Server, Vdr mit Webinterface, Openssh, Samba
2. Vdr
Pentium 3 / 1000 Mhz / 512 Mb Ram / Refurbished
1 * 200 Gigabyte Samsung HD, Technisat Skystar 2 DVBS
Ubuntu Karmic Server, Vdr mit Webinterface, Openssh, Samba
Asus Eee PC 1005P Netbook (Intel Atom N450 1.6GHz, 1GB RAM, 160GB HDD) Win 7 Starter, WarpIX Netbookremix + Ext. 500 GB 2.5 " HD
Videoschnitthardware
AMD Black Edition - AMD Phenom II X6, 6 x 3.2 GHz Prozessor, 8 GB DDR3 / 1600, 2 x Samsung 1TB, Nvidia Gt 240
Techno Trend S3200 , Windows 7 Homepremium / x64, Linux Mint Julia / x64
Die größte Fehlerquelle des PCS sitzt meist 30cm vor dem Bildschirm.
Drucken
Seiten: [
1
]
Nach oben
« vorheriges
nächstes »
DVB-Cube <<< Das deutsche PC und DVB-Forum >>>
»
PC-Ecke
»
# Security Center
»
Thema:
Phishing- und Spoofing-Schwachstelle in Outlook Express und Internet Explorer