FTP-fout in Internet Explorer
De Duitse nieuwssite Heise Online meldt een nieuwe fout in Internet Explorer. De FTP-client van Microsofts browser zou onder omstandigheden misbruikt kunnen worden om gegevens naar de schijf van een nietsvermoedende internettter te schrijven en mogelijk ook om code binnen te smokkelen. Het probleem ontstaat doordat de FTP-client in Internet Explorer het door een FTP-server opgegeven pas niet volledig filtert. Daardoor kan een kwaadwillende de plaats waar bestanden worden opgeslagen manipuleren.
Het probleem is volgens Heise Online niet kritiek, omdat het alleen te exploiteren valt wanneer bestanden opgehaald worden via 'drag and drop' dan wel met een rechtermuisklik gevolgd door het kiezen van de optie 'Opslaan als ...'. Bij het openen door dubbelklikken en eventueel vervolgens opslaan werkt de methode om de plaats van opslag te manipuleren niet. Bovendien moet het slachtoffer in spe dan nog verleid worden om een besmet bestand te downloaden. (Jelle Wijkstra)