cnt

Dritter Patch für XSS-Filter des IE8

"Aller guten Dinge sind drei", scheint man sich bei Microsoft zu sagen. Im Juni will man einen dritten Patch für den neuen Cross-Site-Scripting-Filter des Internet Explorer 8 veröffentlichen und damit ein weiteres Sicherheitsleck schliessen.
21. April 2010

     

Microsoft hat angekündigt, im Juni einen weiteren Patch für den XSS-Filter des Internet Explorer 8 zu veröffentlichen. Scheinbar haben die beiden bisherigen Updates MS10-002 im Januar und MS10-018 im März das bestehende Sicherheitsproblem noch nicht gelöst: Der Cross-Site-Scripting-Filter, der eigentlich vor genau solchen Attacken schützen sollte, lässt sich nämlich weiter auch dafür missbrauchen, wie vor kurzem auf der Konferenz Black Hat Europe gezeigt wurde. Das neueste XSS-Filter-Update soll sich nun um diese SCRIPT-Tag-Attacke kümmern. Gemäss Microsoft überwiegen die Vorteile des Cross-Site-Scripting-Filter alle Sicherheitslücken die er aufweist: Er schütze vor so vielen Attacken, dagegen sei das potentielle Risiko durch die aufgetauchten Schwachstellen gering.




Artikel kommentieren
Kommentare werden vor der Freischaltung durch die Redaktion geprüft.

Anti-Spam-Frage: Vor wem mussten die sieben Geisslein aufpassen?
GOLD SPONSOREN
SPONSOREN & PARTNER