Het aantal gevallen van cross-site scripting (XSS) is nog altijd aan het groeien, aldus cijfers van Microsoft die het via Internet Explorer verzamelt. Via XSS kan een aanvaller bijvoorbeeld accounts van internetgebruikers overnemen. IE beschikt over een XSS-filter om gebruikers van Microsoft's browser tegen dit soort aanvallen te beschermen. In de eerste helft van 2012 was het IE XSS-filter goed voor 37% van alle gerapporteerde beveiligingslekken aan het Microsoft Security Response Center (MSRC).
Om gebruikers van IE10 beter te beschermen is er ondersteuning van de nieuwe HTML5 IFRAME sandbox toegevoegd. Hiermee kunnen webapplicatieontwikkelaars het gedrag van ingebedde content verder beperken, wat het aanvalsoppervlak voor XSS moet verkleinen.
"We blijven hier in investeren, aangezien 'real world' cijfers een toename van het aantal XSS-lekken in het wild laten zien", aldus David Ross, security software engineer bij het MSRC.
Deze posting is gelocked. Reageren is niet meer mogelijk.