Dette er et upatchet og ubekræftet sikkerhedshul i Internet Explorer 6.0 Sp2.
Microsoft har pt ikke kommenteret eller bekræftet sikkerhedshullet.
Informationen om sikkerhedshullet er postet i en nyhedgruppe på Internet.
Det drejer sig om en mulighed for at lave URL spoofing.
Sammen med informationen er der også lavet en såkaldt Proof of Concept kode:
javascript:document.write("<iframe frameborder=0 scrolling=no height=100% width=100% src='http://www.linux-guide.dk'></iframe>");
Ved at benytte denne kode kan en Internet surfer snydes til at tro at vedkommende er på en anden webside.
Står brugeren på f.eks http://www.kriminalitet.dk og koden sættes ind i adressefeltet vil det stadigvæk vise http://www.kriminalitet.dk men indholdet er fra http://www.linux-guide.dk
Kombineres koden med et link eller en knap funktion vil brugerne ikke vide at det er en forkert side der vises.
|