pearl.de Bestseller NEU Beratungsvideo Schnäppchen Ausgezeichnet bewertet Pressestimmen Günstig beiwww.pearl.de onlne einkaufen
PC Magazin


Frank Ziemann | Profil | Kontakt

18. Januar 2012
Kein Update wert: Sicherheitslücke im IE ermöglicht XSS-Angriffe Bild vergrößern 300 300 http://img3.magnus.de/Sicherheitsl-cke-im-IE-erm-glicht-XSS-Angriffe-r300x300-C-6f41c37a-51517283.jpg
Kein Update wert

Sicherheitslücke im IE ermöglicht XSS-Angriffe

Ein Sicherheitsunternehmen hat eine Schwachstelle im Internet Explorer veröffentlicht, da es Microsoft offenbar nicht für nötig hält sie mit einem Update zu beseitigen. Der Fehler erlaubt XSS-Angriffe auf Benutzer des Microsofts-Browsers.

So genannte XSS-Attacken (Cross-site Scripting) können es einem Angreifer ermöglichen, seine Opfer über die wahre Natur eines Web-Links oder einer Web-Seite zu täuschen. Sie können etwa für Phishing-Angriffe benutzt werden. Das Sicherheitsunternehmen Imperva hat einen Kodierungsfehler im Internet Explorer (IE) aufgedeckt, der solche Angriffe erlaubt.

Nach Angaben des Imperva-Forschers Rob Rachwald im Blog des Unternehmens wird der IE-Fehler bereits für derartige Angriffe ausgenutzt. Das Problem ist, dass der IE, anders als etwa Firefox oder Chrome, doppelte Anführungszeichen in URLs nicht in jedem Fall korrekt kodiert.

Gemäß RFC 3986, in dem die korrekte URL-Syntax festgelegt ist, sind Anführungszeichen als "%22" zu kodieren. Das macht der IE auch teilweise richtig, doch sind die doppelten Anführungszeichen Teil der Abfragezeichenkette, die mit einem Fragezeichen beginnt, unterlässt er es.

Imperva hat Microsoft über diesen Fehler informiert. Der Windows-Hersteller habe darauf geantwortet, der Fehler sei bekannt. Microsoft erwäge eine Veränderung dieses IE-Verhaltens für zukünftige Versionen, ein Sicherheits-Update für derzeitige IE-Versionen sei jedoch nicht vorgesehen.



Verwandte Themen

Günstig bei www.pearl.de online einkaufen
Meistgelesen
1. Canon IXUS 500 HS

Die Canon Ixus 500 HS hat ein eigenwilliges Design und ein eigenwilliges Konzept mit 10-Megapixel-Sensor. Das weckt Erwartungen an die Bildqualität.

2. Nikon AF-S Nikkor 2,8/70-200mm VR IIG ED+TC-20E III an D7000

Das Nikon AF-S Nikkor 2,8/70-200 mm VR II G ED kann mit dem Kovnerter Nikon TC-20E III können an Nikons D7000 nicht überzeugen.

3. Feisol CT-3471 - stabiles Dreibeinstativ

Beim Anblick des Stativs Feisol CT-3471 drängt sich vor allem ein Eindruck auf: stabil.

4. Canon EF 2,8/70-200mm L IS II USM+Sigma EX 2x DG an Canon 7D

Das Zusammenspiel von Canon EF 2,8/70-200 mm L IS II USM und Sigmas 2x DG kann nicht ganz überzeugen, wenn auch die Konkurrenz von Sigma und Tamron bei…


Top 5 Downloads
1
Recuva

Version: 1.42.544
Lizenz: Freeware
Betriebssystem: Windows

2
Win7codecs

Version: 3.6.2
Lizenz: Freeware
Betriebssystem: Windows

3
OnlineTV

Version: 6.2.0.2
Lizenz: Freeware
Betriebssystem: Windows

4
CCleaner

Version: 3.18.1707
Lizenz: Freeware
Betriebssystem: Windows

5
Firefox

Version: 13.0 Beta 4
Lizenz: Open Source
Betriebssystem: WindowsLinuxMac

Download-Suche