SSL-Sicherheitslücke steckt im Windows-Code
Microsoft arbeitet an Bugfixes; keine Terminangabe genannt. Wie das US-Computermagazin Computerworld(öffnet im neuen Fenster) berichtet, befindet sich das vergangene Woche entdeckte SSL-Sicherheitsloch gar nicht im Internet Explorer, sondern steckt im Windows Quellcode. Darin könnte der Grund liegen, dass sich Microsoft kurze Zeit nach Bekanntwerden des Sicherheitslochs bemühte, das Risiko klein zu reden.
Dem Artikel im Computermagazin Computerworld gemäß gab Microsoft zu, dass das SSL-Sicherheitsleck gar nicht im Code des Internet Explorer enthalten sei. Vielmehr befinden sich die betreffenden Fehler im Windows-Code selbst. Gleichfalls betonten Sprecher des Unternehmens, dass das Sicherheitsleck nicht in der CryptoAPI von Windows stecke, was bedeuten würde, dass das Problem auch andere Applikationen beträfe.
Weiter teilte Microsoft mit, dass man an Patches für Windows 98, Millennium, NT 4.0 sowie 2000 und XP arbeite. Wann mit den Bugfixes zu rechnen ist, wurde nicht genannt.
- Anzeige Hier geht es zu Hacking & Security: Das umfassende Handbuch bei Amazon Wenn Sie auf diesen Link klicken und darüber einkaufen, erhält Golem eine kleine Provision. Dies ändert nichts am Preis der Artikel.