05.03.2002

BULLETIN

Bildquelle: waldt

Warnung vor Java-Lücke im IE

Microsoft hat in einem Security-Bulletin vor einer Lücke im Internet Explorer gewarnt, die es einem Angreifer ermöglicht, über ein Java-Applet Site-Anfragen umzuleiten und in der Folge auch sensible Daten auszuspähen.

Die Warnung, die Microsoft als "kritisch" einstuft, gilt allerdings nur für Nutzer, die über einen Proxy mit dem Netz verbunden sind.

Proxy-"Entführung"

Ein Angreifer kann laut der Warnung Site-Anfragen über einen Server leiten, der unter seiner Kontrolle steht, und das, ohne dass der betroffene Nutzer eine Warnung erhält.

Als relativ harmlose Folge kann der Angreifer den ahnungslosen Surfer schlicht auf nicht gewünschte Sites umleiten.

Im schlimmsten Fall kann er sensible Nutzerinformationen wie Passwörter abfangen, speichern und dann missbrauchen.