Zum Hauptinhalt Zur Navigation Zur Suche

SSL-Sicherheitslücke steckt im Windows-Code

Microsoft arbeitet an Bugfixes; keine Terminangabe genannt. Wie das US-Computermagazin Computerworld(öffnet im neuen Fenster) berichtet, befindet sich das vergangene Woche entdeckte SSL-Sicherheitsloch gar nicht im Internet Explorer, sondern steckt im Windows Quellcode. Darin könnte der Grund liegen, dass sich Microsoft kurze Zeit nach Bekanntwerden des Sicherheitslochs bemühte, das Risiko klein zu reden.
/ Ingo Pakalski
Kommentare Auf Google folgen (öffnet im neuen Fenster)

Dem Artikel im Computermagazin Computerworld gemäß gab Microsoft zu, dass das SSL-Sicherheitsleck gar nicht im Code des Internet Explorer enthalten sei. Vielmehr befinden sich die betreffenden Fehler im Windows-Code selbst. Gleichfalls betonten Sprecher des Unternehmens, dass das Sicherheitsleck nicht in der CryptoAPI von Windows stecke, was bedeuten würde, dass das Problem auch andere Applikationen beträfe.

Weiter teilte Microsoft mit, dass man an Patches für Windows 98, Millennium, NT 4.0 sowie 2000 und XP arbeite. Wann mit den Bugfixes zu rechnen ist, wurde nicht genannt.


Relevante Themen