Leck in Internet Explorer: HTML-Seiten missbrauchen Druckfunktion

Huschi

Moderator
Wollt Ihr Euren Freunden einen schönen Streich spielen???

Ben Garvey entdeckte in der Druckfunktion von Internet Explorer 6 einen Programmfehler und veröffentlichte diesen am Wochenende in der Mailingliste Bugtraq. Mit Hilfe des fehlerhaften Codes im IE können Webseiten Ausdrucke starten, ohne den User vorher zu fragen. Ein bischen JavaScript in der HTML-Seite genügt bereits, um die aktuelle Seite auf den Standartdrucker auszudrucken.

Bislang ist noch kein Patch von Microsoft verfügbar. Es empfiehlt sich - wie immer - JavaScript im Internet Explorer zu deaktivieren oder gleich einen anderen Browser zu verwenden.

Hier findet man das passenden JavaScript:
http://www.securityfocus.com/archive/1/360128/2004-04-12/2004-04-18/0

huschi.
 
Back
Top