image

IE8-lek maakt veilige websites onveilig

vrijdag 20 november 2009, 13:06 door Redactie, 6 reacties

Een beveiligingsmaatregel in Internet Explorer 8 bevat een lek, waardoor websites die in principe veilig zijn, kunnen worden aangevallen. De kwetsbaarheid in IE8 maakt het mogelijk om cross-site scripting (XSS) fouten op pagina's te veroorzaken, die hier anders geen last van hebben, zo bevestigen twee anonieme bronnen tegenover The Register. Het kwetsbare onderdeel in de browser moet ironisch genoeg XSS-aanvallen voorkomen. De feature herschrijft kwetsbare pagina's, zodat kwaadaardige karakters en waarden door veiligere worden vervangen. De precieze werking van de aanval is niet bekendgemaakt, maar mogelijk herschrijft de browser pagina's op zo'n manier, dat de nieuwe waarden het mogelijk maken om een in eerste instantie veilige site, aan te vallen.

Microsoft onderzoekt inmiddels het lek, maar is nog niet op de hoogte van eventueel misbruik. Webmasters kunnen de XSS-beveiliging uitschakelen, maar onderzoek onder de 50 best bezochte websites op het internet, wijst uit dat dit alleen bij die van Google is gedaan. "We weten van een behoorlijk lek in het XSS-filter in IE8 en hebben maatregelen genomen om onze gebruikers te beschermen door dit mechanisme op onze websites uit te schakelen totdat er een oplossing beschikbaar is", aldus een woordvoerder.

Reacties (6)
20-11-2009, 15:31 door Anoniem
mijn god, wat een prutsers!
20-11-2009, 16:16 door Anoniem
Gelukkig, we kunnen weer kankeren op Microsoft. Mijn god wat een gelul weer. En waarom kan Google zich dan niet beschermen hiertegen? Ze zijn toch zo goed?
20-11-2009, 17:21 door Anoniem
Door Anoniem: Gelukkig, we kunnen weer kankeren op Microsoft. Mijn god wat een gelul weer. En waarom kan Google zich dan niet beschermen hiertegen? Ze zijn toch zo goed?
Heb jij het wel gelezen?
21-11-2009, 09:08 door Anoniem
Door Anoniem:
Door Anoniem: Gelukkig, we kunnen weer kankeren op Microsoft. Mijn god wat een gelul weer. En waarom kan Google zich dan niet beschermen hiertegen? Ze zijn toch zo goed?
Heb jij het wel gelezen?
Tuurlijk heeft hij het gelezen, dringt alleen niet door. Is MS brainwashed.
21-11-2009, 18:44 door Anoniem
Wat een blunder zeg, MS maakt er de laatste tijd een zooitje van.
05-08-2010, 12:34 door Anoniem
Word wel weer opgelost, net als windows 7.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.