02.05.2002

WARNUNG

Bildquelle: m

XML-Lücke in Netscape und Mozilla

Eine Sicherheitslücke, die bereits im Internet Explorer geflickt werden musste, tritt auch in den Browsern Netscape und Mozilla auf.

Das will auf jeden Fall die israelische Firma Greymagic herausgefunden haben: In einem entsprechenden Security Advisory mit dem Titel "Reading local files in Netscape 6 and Mozilla" ist das Fehlverhalten beschrieben.

Demnach existiert eine Lücke, die es Dritten ermöglicht, über Websites auf lokale Daten von Anwendern zuzugreifen. Angreifer machen sich dazu die so genannte "XMLHttpRequest object" zu Nutze und tricksen den Browser mit Hilfe einer Weiterleitung aus.

Microsoft hat reagiert

Netscape wurde nach Angaben von Greymagic bereits am 24. April unterrichtet. Das Unternehmen soll bislang allerdings nicht reagiert haben. Greymagic bietet im Advisory eine Demonstration an, wie sich die Lücke nutzen lässt.

Eine vergleichbarer Fehler im XML-Core-Service steckte auch im Internet Explorer. Microsoft hat diese Lücke aber inzwischen geschlossen.