Internet Explorer 8: Patch für XSS-Sicherheitsloch geplant
Bereits im Januar 2010 hatte Microsoft erstmals einen Fehler in den XSS-Filter-Funktionen des Internet Explorer 8 behoben. Weitere XSS-Filter-Sicherheitsprobleme mussten dann im März 2010 korrigiert werden.
Eine dritte Korrekturmaßnahme für die XSS-Filter-Funktion im Internet Explorer 8 ist für Juni 2010 geplant. Der Fehler wurde Mitte April 2010 auf der Sicherheitskonferenz Blackhat(öffnet im neuen Fenster) in Barcelona entdeckt. Microsoft machte keine Angaben dazu(öffnet im neuen Fenster), warum es sich um den Fehler nicht bereits zum kommenden Patchday im Mai 2010 kümmert. Stattdessen müssen Nutzer des Internet Explorer 8 bis zum übernächsten regulären Patchday Mitte Juni 2010 warten, bis der Fehler beseitigt wird.
Der XSS-Filter wurde mit dem Internet Explorer 8 eingeführt, um Cross-Site-Scripting-Angriffe abzuwehren, indem diese nicht mehr ausgeführt werden. Aber Sicherheitslücken in der Funktion sorgen nun dafür, dass der zusätzliche Schutz wirkungslos ist.
- Anzeige Hier geht es zu Hacking & Security: Das umfassende Handbuch bei Amazon Wenn Sie auf diesen Link klicken und darüber einkaufen, erhält Golem eine kleine Provision. Dies ändert nichts am Preis der Artikel.


