04.02.2000, 12:00

Karlhorst Klotz

Microsoft: Gefahr für alle Surfer

Microsoft und andere Computerexperten warnen vor einem ernst
Microsoft und andere Computerexperten warnen vor einem ernsten Sicherheitsloch im Internet. Die Bedrohung geht vom sogenannten "cross-site-scripting" aus. Betroffen sind Programme aller Hersteller, da das Problem nicht aus den Anwendungen, sondern aus bestimmten Internet-Standards resultiert.
"Verschiedene Elemente von HTML erlauben es, aktive Inhalte (etwa Scriptcode oder Java-Applets) in Web-Dokumente einzubinden" erläutert Dr. Rüdiger Riediger, vom Zentrum für sichere Netzdienste (DFN-CERT). "Diese aktiven Inhalte werden teilweise von Browsern ohne ausreichende Überprüfung der Sicherheitsaspekte ausgeführt."
Cross-Site Scripting ermöglicht es böswilligen Benutzern, ausführbare Programme in den Internet-Sitzungen anderer Surfer zu starten, wenn diese auf einen präparierten Link oder Button klickt. "Durch diese aktiven Inhalte ist der Angreifer unter anderem in der Lage, zwischen dem Klienten und einem Server ausgetauschte Daten auszuspähen oder zu verändern." beschreibt Riediger das Problem und ergänzt: "Dies ist auch bei verschlüsselten Verbindungen (SSL) möglich. Ebenso kann der Angreifer den Rechner des Benutzers zum Zugriff auf ansonsten nicht öffentlich zugängliche Daten missbrauchen."
Das Problem trete vor allem auf, wenn dynamische Webseiten nicht prüfen, ob versteckter Programmcode, der von einem Browser gesendet wird, sicher ist. Und das sei leider "die Regel und nicht die Ausnahme", so Microsoft.
Bis jetzt wurde noch niemand von diesem Sicherheitsloch geschädigt. Das Risiko wird aber als sehr groß eingeschätzt und betrifft eine hohe Zahl an Webseiten.
Das Problem kann nur durch massive Anstrengungen der Web-Designer unter Kontrolle gebracht werden, sagte dazu ein Sprecher des CERT Coordination Center der Carnegie Mellon Universität. Riediger vom deutschen CERT rät den Anwendern, aktive Inhalte abzuschalten. (PC-WELT, 04.02.2000, tro/ kk)
Diskutieren Sie mit anderen Lesern über dieses Thema:
PC-WELT-Experten lösen Ihr PC-Problem
Frisch aus der PC-WELT Redaktion
Immer informiert mit dem PC-WELT Newsletter
Best-of PC-WELT   PC-WELT Apps
PC-WELT Business-IT   PC-WELT Community
3x PC-WELT testen!
Ja, ich teste 3x die PC-WELT mit DVD für nur 11,90 € (19,- Sfr). Den 4 GB USB-Stick erhalte ich gratis dazu.
PC-WELT 3 / 2012
Anrede:
Vorname:
Nachname:
Straße/Nr:
PLZ/Ort:
Land:
E-Mail:
Nur wenn ich innerhalb von 2 Wochen nach Erhalt der 3. Ausgabe nichts von mir hören lasse, möchte ich die PC-WELT mit DVD zum gleichen Preis weiterbeziehen (D: 55,80 €/Jahr, EU: 64,80 €/Jahr, CH: 103,70 Sfr/Jahr). Nach dem Testzeitraum ist der Bezug jederzeit kündbar.
Ich bin damit einverstanden, dass die IDG Magazine Media GmbH und ihre Partner mich per E-Mail über interessante Vorteilsangebote informieren.
- Anzeige -
Angebote für PC-WELT-Leser

PC-WELT Verleihshop
Keine Abogebühren oder unnötige Vertragsbindungen. DVDs und Spiele bequem von zu Hause aus leihen.

Tarifrechner
Der PC-WELT Preisvergleich für Strom, Gas und DSL. Hier können Sie Tarife vergleichen und bequem viel Geld sparen.

PC-WELT Preisvergleich
In unserem großen Preisvergleich finden Sie die günstigsten Preise und alle redaktionellen Tests auf einen Blick.

- Anzeige -
Marktplatz
DELL

Dell Vostro 3550 Business Notebook
Komfort eines erweiterten Arbeitsbereichs, ohne mobile Anforderungen zu beeinträchtigen.

Congstar

congstar Full Flat nur noch 39,99€
Endlos in alle dt. Netze telefonieren, beste D-Netz-Qualität.

HP E-Coupon

HP E-Coupon
HP Store Schnäppchen - Rabattgutscheine. E-Coupon Code Einlösen und sparen.

Congstar

Der günstige Tarif für Vielsurfer
congstar Smart 100. Surfen und telefonieren im besten D-Netz.

690932
Content Management by InterRed