Diese Werbeeinblendung erscheint nach 5 Minuten Idletime.
- Werbung - weiter auf Codershell surfen.
Internet Explorer führt Code in Bildern aus

Öffnet man mit dem Internet Explorer ein Bild, so könnte es gut sein, dass dieser es als HTML-Code behandelt und dort eingebettete Scripte ausführt. Besonders Besucher von Webseiten, auf denen man Bilder selbst hochladen kann, sind besonders davon gefährdet.

Was eigentlich als Schutzfunktion gedacht war: Beim Öffnen der Datei die der Server übermittelt, stützt sich der IE nicht einfach auf möglicherweise falsche Anzeichen, wie beispielsweise den Dateinamen oder den MIME-Typ. Meint der Browser, es wären falsche Angaben vorhanden, sieht er in die Datei und entscheidet an Hand es Inhalts, wie er diese zu behandeln hat. Das sogenannte MIME-Sniffing kann dazu führen, dass er in einem Bild HTML-Code wahrnimmt und diesen als solchen ausführt.  Eingebettete JavaScript-Funktionen läuft dann im Kontext dieser Website und könnte Zugangsdaten des Anwenders sniffen.

Aus diesem Grund sollten die Anbieter von Webseiten, auf denen die Benutzer Bilddateien uploaden können, den Typ und den Inhalt dieser Dateien überprüfen, bevor diese online gestellt werden. Alternativ kann man diese Bilder auch in ein anderes Format umwandeln, um evtl. eingebetteten Schadcode zu entfernen.

Oder einfach gleich auf den Mozilla Firefox Browser umsteigen

Quelle: heise.de


von sLim am 2009-02-11 in Microsoft

wong it del.icio de.blinklist technorati google blinkbits yahoo yigg blogmarks furl spurl webnews stumbleupon digg it ma.gnolia.com co.mments

Kommentare

» Re: Internet Explorer führt Code in Bildern aus

von take am 2009-02-11

Ich hab noch nie eine News gelesen in der der MS Internet Explorer positiv im Rampenlicht steht :o.

» Re: Internet Explorer führt Code in Bildern aus

von hangAround am 2009-02-11

Naja was will man auch positives berichten?

» Re: Internet Explorer führt Code in Bildern aus

von neon am 2009-02-11

Brauchen sie Schadcode? Benutzen sie den neusten MS Internet Explorer!

(wie wärs damit?) :)

Sie müssen eingeloggt sein, um einen Kommentar zu verfassen!

Login / Account
E-Mail Adresse:

Passwort:



Passwort zurücksetzen
Werbung