В Internet Explorer обнаружена серьёзная уязвимость
- Категория: Internet Explorer
- Дата: 28-09-2017, 04:09
- Просмотров: 0
В браузере Microsoft Internet Explorer обнаружена уязвимость, которая позволяет злоумышленникам и нежелательным сторонам записывать просмотр пользователя.
Согласно недавнему посту блога Майкла Кабальеро, эксперта по веб-безопасности, ошибка возникает, когда страница загружается с вредоносным тегом объекта HTML и метатегом режима совместимости.
Теги вредоносных HTML-объектов можно вводить через взломанные веб-сайты или объявления, которые позволяют добавлять пользовательский код HTML или javascript. В результате, когда кусок кода запускается, вредоносный тег будет непреднамеренно захватывать информацию, изначально доступную только в главном окне браузера. Это позволит злоумышленникам и другим заинтересованным сторонам захватывать данные пользователя хоста, которые могут использоваться для других вредоносных действий или сбора пользовательских данных в рекламных целях.
Кабальеро дал возможность протестировать ошибку, которая, очевидно, будет воспроизводиться только при запуске Internet Explorer.
Хотя Internet Explorer уже заброшен в пользу Edge, доступного только в Windows 10, эксперт по безопасности говорит, что проблема все еще вызывает большую озабоченность. Это связано с тем, что старый браузер имеет большую пользовательскую базу.
Похожие новости
- Комментарии
- ВКонтакте
Информация
Посетители, находящиеся в группе Гости, не могут оставлять комментарии к данной публикации.
Пользователи онлайн
Всего на сайте: 37
Пользователей: 0
Гостей: 37
Роботы: Yandex Google
Пользователей: 0
Гостей: 37
Роботы: Yandex Google
+0
Новостей: 15204
+0  
Комментариев: 39469
+0
Пользователей: 10105