21.09.2009, 16:19

Frank Ziemann

Mal wieder Letzter

SSL-Schwachstelle im Internet Explorer

Microsoft hat noch immer nicht zu einer Schwachstelle beim Umgang mit SSL-Zertifikaten Stellung genommen, die laut Apple evident sein soll. Andere Browser-Hersteller haben ihre Produkte bereits korrigiert.
Auf der Sicherheitskonferenz Black Hat Ende Juli in Las Vegas hat der Sicherheitsforscher Dan Kaminsky eine Sicherheitslücke beim Umgang mit SSL-Zertifikaten demonstriert. Sie betrifft mehrere Browser sowie andere Internet-Programme etlicher Hersteller. Die meisten Browser-Hersteller haben bereits reagiert und neue Versionen bereit gestellt, um den Fehler zu beseitigen. Nur Microsoft zögert noch.
Mozilla hat die Schwachstellen schon Anfang August mit Firefox 3.5.2 und 3.0.13 beseitigt, inzwischen auch bei Thunderbird 2.0.0.23. Aktuelle Versionen von Opera und Google Chrome sind nicht mehr dafür anfällig. Apple hat Safari für Mac OS X bereits korrigiert, Safari für Windows ist hingegen noch anfällig. Apple setzt bei bestimmten Funktionen auf Microsoft-Code auf, der zu Windows oder dem Internet Explorer gehört. Diese Programmteile sollen laut Apple ebenfalls für die von Kaminsky demonstrierte SSL-Schwäche anfällig sein.
Microsoft hat unterdessen noch nicht viel zu dem Problem verlauten lassen. Man untersuche die mögliche Schwachstelle in Windows, heißt es. Sobald man damit fertig sei, werde Microsoft angemessene Maßnahmen ergreifen, um seine Kunden zu schützen. Mehr habe man zurzeit nicht dazu zu sagen.
Die SSL-Lücke basiert auf einer fehlerhaften Prüfung von Sicherheitszertifikaten für verschlüsselte Verbindungen. Ein Angreifer könnte eine betrügerische Website erstellen, die ein Zertifikat einer Domain mit ähnlichem Namen missbraucht.
Diskutieren Sie mit anderen Lesern über dieses Thema:
PC-WELT-Experten lösen Ihr PC-Problem
Immer informiert mit dem PC-WELT Newsletter
Best-of PC-WELT   PC-WELT Apps
PC-WELT Business-IT   PC-WELT Community
3x PC-WELT testen!
Ja, ich teste 3x die PC-WELT mit DVD für nur 11,90 € (19,- Sfr). Den 4 GB USB-Stick erhalte ich gratis dazu.
PC-WELT 3 / 2012
Anrede:
Vorname:
Nachname:
Straße/Nr:
PLZ/Ort:
Land:
E-Mail:
Nur wenn ich innerhalb von 2 Wochen nach Erhalt der 3. Ausgabe nichts von mir hören lasse, möchte ich die PC-WELT mit DVD zum gleichen Preis weiterbeziehen (D: 55,80 €/Jahr, EU: 64,80 €/Jahr, CH: 103,70 Sfr/Jahr). Nach dem Testzeitraum ist der Bezug jederzeit kündbar.
Ich bin damit einverstanden, dass die IDG Magazine Media GmbH und ihre Partner mich per E-Mail über interessante Vorteilsangebote informieren.
232303
Content Management by InterRed