Aparece unha vulnerabilidade do Internet Explorer 7 que podería axudar a suplantar webs

xoves, 26 de outubro do 2006 Marcus Fernández

Expertos de seguridade de Secunia atoparon un fallo no Internet Explorer 7 que podería axudar a suplantar páxinas web mediante fiestras emerxentes, de xeito que poderían dar a entender ós usuarios que se atopan nunha web de confianza e o demostran mediante un exemplo no que se fan pasar pola web de Microsoft.
Así, no exemplo vemos como na web de Secunia ábrese unha fiestra na que se amosa contido de tal web, mentres de fondo se abre a páxina correspondente ó Internet Explorer 7 da web de Microsoft, o que fai que a fiestra emerxente se vexa identificada como da web de Microsft, aínda que esta táctica só funcionaría con páxinas que non estean en listaxes de webs dedicadas o phishing (pois non salta a seguridade do navegador) pero indicaría unha primeira vulnerabilidade real do IE 7, e agárdase que se corrixa nos vindeiros días (aínda que mentres podería empregarse tanto para efectuar algunhas estafas como para realizar bromas).