IE8: Lücke macht XSS-Filter zu Hilfsmittel für Angreifer
Hintergrund ist eine im Rahmen der Sicherheitskonferenz Black Hat Europe veröffentlichte Warnung, wonach der integrierte XSS-Filter des Microsoft-Browsers von Angreifern zur Durchführung von XSS-Attacken missbraucht werden könnte. Normalweise soll der Filter genau diese Art von Angriffen verhindern.
Nach Angaben von Sicherheitsexperten kann die Schwachstelle so ausgenutzt werden, dass man Websites angreifen kann, die normalerweise gegen XSS-Attacken immun sind. Dies wurde inzwischen anhand von Demos belegt, die zeigten, dass auch wichtige Seiten wie Microsofts Suchmaschine Bing, Google.com, Wikipedia.org und Twitter durch die Schwachstelle verwundbar sind.
Microsoft hatte in diesem Jahr bereits mehrfache Sicherheitsupdates veröffentlicht, die ähnliche Schwachstellen beseitigen sollen. Für den Juni plant man nun die Bereitstellung eines weiteren Updates, das die letzten verbleibenden Angriffsvektoren schließt.
Weitere Informationen: Microsoft Security Response Center
Neue Downloads zum Thema
Videos zum Thema
Beiträge aus dem Forum
Interessante Links & Themenseiten
Beliebte Windows 8 FAQ Einträge
Neue Nachrichten
- Letzte Chance: Prime-Day-Tiefpreise für Saugroboter bei Amazon
- Zeitumstellungs-Debatte: Forscher warnen vor dauerhafter Sommerzeit
- Prime Day endet heute: Beliebte Nasssauger jetzt stark reduziert
- Kriminelle fälschen jetzt komplette Browser im Browserfenster
- Google Wallet: Neues Design für Android startet nun mit der Verteilung
- Prime Day: Fünf Smart-Home-Deals nur heute bis zu 70% günstiger
- Apple baut sein neues Smart-Home-Ökosystem gemeinsam mit LG auf
❤ WinFuture unterstützen
Sie wollen online einkaufen?
Dann nutzen Sie bitte einen der folgenden Links,
um WinFuture zu unterstützen:
Vielen Dank!
Alle Kommentare zu dieser News anzeigen