16.08.2007, 16:34 Uhr

Internet Explorer verrät Passwort

Wer den Internet Explorer als FTP-Client benützt, sollte in Zukunft lieber davon ablassen, da der Client sensitive Daten veröffentlicht.
Der Internet Explorer kann auch als FTP-Client eingesetzt werden. Nur eignet er sich laut dem Sicherheitsexperten Brian Krebs dafür nicht besonders. Denn wird auf einen FTP-Server zugegriffen, speichert dieser die Seite lokal und lädt sie nach der Bearbeitung wieder hoch. Damit wird vom Internet Explorer im Quellcode eine Kommentarzeile eingefügt, die neben der URL auch noch Benutzername und Passwort enthält. Jeder beliebige Surfer, der sich dann den Quellcode der Seite anzeigen lässt, bekommt auch diese Informationen zu sehen. Betroffen von der Schwachstelle ist der Internet Explorer in den Versionen sechs und sieben.



Das könnte Sie auch interessieren