Redmond - Microsoft hat eine Woche nach
Bekannt werden der Sicherheitslücke im Internet Explorer 5.5 und 6, die
das Auslesen von Cookie-Informationen vom PC des Surfers erlaubt, den
entsprechenden Patch veröffentlicht. Bisher hat der Softwarekonzern nur
das Deaktivieren der Aktive Scripting-Funktion als Workaround angeboten.
Ein Microsoft Security-Bulletin mit Informationen zu der Sicherheitslücke
und dem Patch findet sich unter:
http://www.microsoft.com/technet/treeview/default.asp?url=/technet/security/bulletin/MS01-055.asp
Die Sicherheitslücke wurde als gefährlich eingestuft, da Coockies
Auskunft über das Surfverhalten geben und auch persönliche Informationen
enthalten können. Microsoft hatte die Entdecker des Bugs, das finnische
Softwareunternehmen OnlineSolutions, wegen der Veröffentlichung der
Sicherheitslücke auf der Mailingliste Bugtraq vor dem Erscheinen des
Patches kritisiert. Siehe auch pte-Meldung:
http://www.pressetext.com/show.php?pte=011112006
Microsoft versucht zurzeit eine andere Politik im Umgang mit
Sicherheitslücken durchzusetzen. Anstatt sofort die gesamte Information
zu einem Bug zu veröffentlichen, sollen sich Sicherheitsexperten in
Zukunft zuerst auf allgemeine Warnungen beschränken, um Angreifern keine
Türen zu öffenen.