|
Sicherheitsproblem bei Web.de
Das Team von PC-Special macht auf eine Sicherheitslücke im Webinterface des Freemailers Web.de aufmerksam, womit via Textmails Javascripte ohne Warnung ausgeführt werden konnten.
Sendet man eine eMail im Textformat, die einen Parserfehler bei Web.de verursacht, werden JavaScripte und VBScripte interpretiert und ausgeführt, ohne dass der User davon etwas mitbekommt.
Im Gegensatz zu HTML-Mails, wo der User vor möglichen gefahrvollen Inhalten gewarnt wird, erscheint bei Text-Mails kein Hinweis, da diese Art von Mails in der Regel auch keine ausführbaren Inhalte haben..
Web.de gestand diesen Fehler inzwischen ein, wird ihn aber erst Anfang nächster Woche beheben.
Allen Nutzern des Webinterface wird empfohlen, die Sicherheitsstufe ihres Browsers zu erhöhen, bis dieser Fehler behoben ist.
|