SSL-lek niet in browser, maar in Windows
Het lek in de beveiligingstechnologie Secure Sockets Layer (SSL) dat deze week door een onafhankelijke onderzoeker werd gevonden zit niet in de browser Internet Explorer. Volgens Microsoft is het een probleem van de meeste versies van het besturingssysteem Windows.
De cryptografische technologie van Windows, 98, Me, NT4, 2000 en XP blijkt ondeugdelijk, als gevolg waarvan de manier waarop zogeheten SSL-certificaten worden gevalideerd niet deugt. De browser, een van de ‘consumenten van die technologie', wordt daardoor kwetsbaar voor aanvallen. Voor andere applicaties bestaat dat gevaar volgens Microsoft overigens niet. Microsoft zegt bezig te zijn met ‘patches’ voor de verschillende Windows-versies, maar kan nog niet zeggen wanneer die klaar zijn. (fbl) Zie ook onze eerdere berichtgeving:‘Secure Sockets Layer in Internet Explorer is lek’ - 13 augustus 2002