
Internet Explorer 7 - Nueva vulnerabilidad en Internet Explorer 7.
Fecha Jueves, 26 octubre a las 15:52:44 Tema Internet Explorer
Secunia vuelve a descubrir una nueva vulnerabilidad en Internet Explorer 7.
Una vulnerabilidad que permite la construcción maliciosa de URLs mostrando en pantalla tan solo una parte de los mismos.
Ello permite construcción sitios que tan solo muestren en la barra de direcciones un parte de la URLs, pudiendo engañar a los usuarios en la ejecución de ciertas acciones involuntarias.
Secunia dispone de una demostración de la vulnerabilidad, que está disponible online:
Description: A weakness has been discovered in Internet Explorer, which can be exploited by malicious people to conduct phishing attacks.
The problem is that it's possible to display a popup with a somewhat spoofed address bar where a number of special characters have been appended to the URL. This makes it possible to only display a part of the address bar, which may trick users into performing certain unintended actions.
|
|