Netscape 6.2.3 schließt XML-Lücke

Mit der Version 6.2.3 schließt Netscape eine Sicherheitslücke im Umgang mit XML-Requests. Der OpenSource-Ableger Mozilla weist diese Lücke in Versionen vor dem RC2 ebenfalls auf.

Nachdem das Mozilla-Team den Bug im aktuellen Release Candidate 2 ausgebügelt hat, kann nun auch Netscape mit einer geflickten Version des Browsers aufwarten. Wie berichtet haben israelische Sicherheitsexperten von GreyMagic die Lücke entdeckt.

Die Lücke ermöglicht es einem Angreifer über Websites auf lokale Daten zuzugreifen. Mittels einem so genannte "XMLHttpRequest object" lässt sich Netscape mit Hilfe einer Weiterleitung austricksen. Betroffen von dem Sicherheitsloch sind laut GreyMagic Mozilla ab Version 0.9.7 sowie Netscape 6.1 und aufwärts. Mit Version 6.2.3 soll das Problem nun behoben sein. Den Download finden Sie hierbei Netscape. (uba)