XSS-Lücke in Internet Explorer 8 soll erst im Juni gestopft werden

21. April 2010, 11:50

Nachbesserung folgt mit übernächstem Patchday

Microsoft hat für eine Sicherheitslücke im XSS-Filter des Internet Explorer 8 bereits Abhilfe in Aussicht gestellt, allerdings verspätet. Denn ohne Begründung haben die Redmonder die Problemlösung mit dem XSS-Filter erst für den Patchday im Juni 2010 angekündigt. Der nächste Patchday aber ist bereits einen Monat zuvor, bekannt wurde der Fehler schon vor rund einer Woche im Rahmen der Blackhat-Sicherheitskonferenz in Barcelona.

Nicht die erste Lücke

Vor rund drei Monaten tauchten erste Fehler im Cross-Site-Scripting-Filter des Internet Explorer 8 auf, im März wurden zwei weitere Sicherheitslecks nachgebessert.

Eigentlich sollte der Filter XSS-Angriffe abwehren, doch wird die Integration des Filters als zusätzliche Sicherheitsmaßnahme mit der nun aufgedeckten Lücke obsolet. Dabei wird XSS durch modifizierte HTTP-Responses auf Seiten aktiv, die sonst nicht angreifbar wären. (red)

Links

Microsoft

M. P.1
01
22.4.2010, 02:49
Ah, ...

... eh schon im Juni. Na, sind ja nur mehr 1,5 Monate bis zum Juni-Patchday.

Gut dass im Artikel das Jahr angegeben wurde, sonst müsst ich jetzt mal nachfragen, welcher Juni gemeint ist. Wie man auf http://en.wikipedia.org/wiki/Comp... rabilities sieht ist ja nicht so selbstverständlich, dass der nächstfolgende Juni gemeint ist.

Pingu407
02
21.4.2010, 11:57

Die anderen Browserhersteller sollten so anständig sein, und einen Geschenkkorb nach Redmond schicken.

Die Kommentare von Usern und Userinnen geben nicht notwendigerweise die Meinung der Redaktion wieder. Die Redaktion behält sich vor, Kommentare, welche straf- oder zivilrechtliche Normen verletzen, den guten Sitten widersprechen oder sonst dem Ansehen des Mediums zuwiderlaufen (siehe ausführliche Forenregeln), zu entfernen. Der/Die Benutzer/in kann diesfalls keine Ansprüche stellen. Weiters behält sich die derStandard.at GmbH vor, Schadenersatzansprüche geltend zu machen und strafrechtlich relevante Tatbestände zur Anzeige zu bringen.