image

Microsoft ziet toename XSS dankzij IE-gebruikers

dinsdag 11 september 2012, 11:49 door Redactie, 1 reacties

Het aantal gevallen van cross-site scripting (XSS) is nog altijd aan het groeien, aldus cijfers van Microsoft die het via Internet Explorer verzamelt. Via XSS kan een aanvaller bijvoorbeeld accounts van internetgebruikers overnemen. IE beschikt over een XSS-filter om gebruikers van Microsoft's browser tegen dit soort aanvallen te beschermen. In de eerste helft van 2012 was het IE XSS-filter goed voor 37% van alle gerapporteerde beveiligingslekken aan het Microsoft Security Response Center (MSRC).

Om gebruikers van IE10 beter te beschermen is er ondersteuning van de nieuwe HTML5 IFRAME sandbox toegevoegd. Hiermee kunnen webapplicatieontwikkelaars het gedrag van ingebedde content verder beperken, wat het aanvalsoppervlak voor XSS moet verkleinen.

"We blijven hier in investeren, aangezien 'real world' cijfers een toename van het aantal XSS-lekken in het wild laten zien", aldus David Ross, security software engineer bij het MSRC.

Reacties (1)
11-09-2012, 16:02 door jasper-koehorst
Volgens mij komt XSS het vaakst voor van alle beveiligingslekken.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.