Internet-Explorer-Lücke - FTP-Zugangsdaten verraten
Speichert man ein HTML-Dokument, dass auf einem FTP-Server abgelegt ist, über den Internet Explorer lokal ab, so speichert er die Herkunfts-URL als Kommentar in der Datei ab. In dieser Adresse findet man auch den Nutzernamen und das Passwort im Klartext wieder.
Vor allem beim Gestalten einer Homepage kann es schnell passieren, dass man sich die Online-Version einer Seite herunterlädt und dann bearbeitet - ein zusätzlicher Kommentar ist schnell übersehen und landet dann mit auf dem Webserver und wäre für jeden sichtbar.
Entdeckt wurde das Problem von Brian Krebs, der im Sicherheitsblog der Washington Post darüber berichtete. Er fragte bei Microsoft nach und erhielt als Antwort, dass der IE die Adresse speichert, um lokal die Sicherheitszone zuordnen zu können. Benutzername und Passwort gehören laut den Redmondern zu einer vollständigen URL dazu.
Neueste Downloads
Neue Nachrichten
Beliebte Nachrichten
Videos
Michael Diestelberg
Redakteur bei WinFuture
Ich empfehle ...
❤ WinFuture unterstützen
Sie wollen online einkaufen?
Dann nutzen Sie bitte einen der folgenden Links,
um WinFuture zu unterstützen:
Vielen Dank!
Alle Kommentare zu dieser News anzeigen