Sårbarhed i Internet Explorer 7

Artiklen blev oprindeligt publiceret den 18/3/2007

19.03.07: En sårbarhed i den nyeste version af Internet Explorer åbner mulighed for, at svindlere får phishing-websteder til at fremtræde som om de er ægte.

Sårbarheden opstår som følge af den måde IE7 håndterer lokalt lagrede HTML-fejlmeddelelser på. Disse meddelelser vises typisk, når en bruger annullerer åbningen af web-sider.

Fejlmeddelelsen på skræmen lyder: ”navigation to the webpage was cancelled”. Hvis brugeren derefter forsøger at opdatere siden med "refresh the page" kan IE7 narres til at lede brugeren hen på svindlerens falske web-side.

Den israelske sikkerhedsforsker Avi Raff har dokumenteret fejlen.

Links