Microsoft zal SSL 3.0 vanwege een ernstig beveiligingslek op 10 februari volgend jaar in Internet Explorer 11 uitschakelen, maar gebruikers die niet zolang willen wachten kunnen nu zelf aangeven dat ze niet meer van het protocol gebruik willen maken. Een kwetsbaarheid in SSL 3.0 zorgt ervoor dat een aanvaller die zich tussen een gebruiker en het internet weet te plaatsen, bijvoorbeeld bij een open wifi-netwerk, informatie uit versleutelde verbindingen kan stelen, zoals sessiecookies.
Om de aanval uit te voeren moet een aanvaller de browser van het slachtoffer op SSL 3.0 laten terugvallen. Vanaf 10 februari zal in IE11 SSL 3.0 standaard zijn uitgeschakeld, waardoor de aanval niet meer werkt. Tijdens de patchdinsdag van december gisteren bracht Microsoft een update voor IE uit waarmee gebruikers het terugvallen op SSL 3.0 nu al kunnen uitschakelen. De softwaregigant laat weten dat zakelijke klanten dit via Group Policy kunnen instellen, maar het ook kan via een registeraanpassing of de Fix-it-oplossing die eind oktober verscheen.
Deze posting is gelocked. Reageren is niet meer mogelijk.