Nowy błąd w przeglądarce Internet Explorer

W przeglądarce internetowej Internet Explorer odkryto kolejny poważny błąd umożliwiający przeprowadzenia ataku typu phishing, czyli podawanie się za znane instytucje przez atakującego (nakłonienie osoby, aby odwiedziła witrynę, która łudząco przypomina „oryginalną”).

Odkryty błąd pozwala na sfałszowanie paska adresu URL, gdzie niczego nie świadomego użytkownika można przekierować na fałszywą stronę. Co gorsza na błąd podatna jest szósta wersja Internet Explorera (nawet jeżeli mamy zainstalowane wszystkie ostatnie łatki bezpieczeństwa) w systemie Windows 2000 SP4 oraz Windows XP SP1. Prawdopodobnie poprzednie wersje przeglądarki również podatne są na tego typu atak.

Szczegółowe informacje dostępne są na tej stronie, natomiast tutaj znajduje się przykładowe wykorzystanie błędu.