com! Artikeldatenbank - Alle Hefte ab 01/2005

Los
Los
 US-Krankenversicherung verliert 1,5 Mio. Daten
Alle News Alle News
Sicherheits-Updates für VMWare 

Böser Bug in IE 8

Ein Bug in Internet Explorer 8 kann ein ernsthaftes Sicherheitsrisiko bedeuten und zu Cross-Site-Scripting-Angriffen führen. Microsoft arbeitet an dem Problem, hat aber noch keine Lösung.

Weiter >>

Internet Explorer 8 hat eine Sicherheitslücke, die dazu ausgenutzt werden kann, Cross-Site-Scripting-Angriffe auf Webseiten auszuführen, die vorher sicher waren. Wie The Register berichtet, liegt der Fehler genau in einer Funktion des Browsers, die vor Cross-Site-Scripting schützen soll. Wie sich die Lücke ausnutzen lässt, wurde nicht im Einzelnen bekannt. Die Schutzfunktion arbeitet mit einer Technik namens "Output Encoding", die potenziell gefährliche Zeichen und Werte durch sicherere ersetzt.

The Register zufolge hat Microsoft bestätigt, sich der Lücke im XSS-Filter bewusst zu sein. Das Unternehmen machte keine Angaben darüber, wann ein Patch zur Verfügung stehen soll, der das Problem behebt. Einstweilen können Webmaster den Filter auch manuell ausschalten.

, 25.11.2009 - Rubrik(en): Internet Explorer, Internet, Sicherheit
News-Meldung als Bookmark speichern 
Share |

Kommentar schreiben




Falscher Sicherheitscode
Ihr Kommentar °

Alle Felder mit ° sind Pflichtfelder
Email-Adresse wird nicht veröffentlicht.
Zur Bestätigung bitte auf den Button "Kommentar senden" klicken

News-Suche

Advertorials

Kalender

Februar 2012
Mo Di Mi Do Fr Sa So
« Januar    
 12345
6789101112
13141516171819
20212223242526
272829