Firefox und IE schwächt gleiche Lücke

Eine Schwachstelle sowohl im Internet Explorer als auch im Mozilla-Browser Firefox macht sich gespeicherte Passwörter zu eigen.

Die Schwachstelle betrifft jeden Benutzer, der Weblog- oder Forenseiten besucht, die es erlauben, dass er HTML-Code einfließen lassen kann. Beim Firefox sei das Problem akuter als beim Microsoft-Browser, schreibt Chapin Information Services (CIS) in einem Advisory.

CIS hat die Lücke Reverse Cross-Site Request (RCSR) genannt. Sie erlaubt dem Hacker, die Firefox-Komponente Passwort Manager so zu manipulieren, dass sie den Usernamen und das Passwort an den PC des Angreifers schickt, ohne dass der Anwender davon etwas mitbekommt. Außerdem füllt Firefox automatisch Benutzernamen und Passwort in ein dafür vorgesehenes RCSR-Feld. Letzteres passiert den IE nur unter bestimmten Umständen. Dennoch sollten Nutzer beider Brwoser sich der Gefahr bewusst sein, wenn sie im Internet surften.

Mozilla hat die Schwachstelle laut CIS bestätigt und erklärt, man arbeite bereits an einem Patch für die Versionen  2.0.0.1 oder 2.0.0.2. Microsoft soll sich bedeckt gehalten und auf CIS-Nachfrage geantwortet haben, man kenne das Problem, könne aber laufende Untersuchungen nicht kommentieren.