Новости и события » Hi-Tech » Хакеры похищают файлы пользователей через баг в браузере Microsoft Edge

Хакеры похищают файлы пользователей через баг в браузере Microsoft Edge

Хакеры похищают файлы пользователей через баг в браузере Microsoft Edge

Уязвимость позволяет злоумышленникам скачать любой файл из компьютера жертвы.

Эксперты из компании Netsparker обнаружили новый баг в популярном браузере Microsoft Edge. Сейчас ошибка уже была исправлена компанией Microsoft с очередным обновлением системы безопасности. Однако проблема состоит в том, что ошибка продолжает присутствовать на компьютерах ряда людей, которые обновления попросту не устанавливают.

Дело в том, что ошибка в системе безопасности Microsoft Edge приводит к тому, что хакеры похищают файлы пользователей через этот баг. По крайней мере они могут похитить данные, и информации о подобных случаях пока что нет.

Очередной баг связан с работой SOP. В Microsoft Edge, как и в других браузерах, эта функция используется для предотвращения загрузки вредоносного кода через ссылки, домен, поддомен, порт и протокол. В Microsoft Edge SOP работает так как и должен, только за исключением одного пункта: если пользователь сам загружает вредоносный файл на свой компьютер и открывает его.

Если человек запустит такой фал HTML, то вредоносный код будет загружен через file://, то есть домена и порта не будет. Это означает, что в фалах может быть код, который отвечает за кражу фалов пользователя. Таким образом хакеры могут получить большое поле для воздействия с компьютером.

Конечно же злоумышленники не знают где хранятся нужные им файлы, но зачастую это стандартные папки, вроде «Документы» или «Изображения». К тому же путь к файлу можно попросту подобрать. Однако не понятно то, зачем потенциальному хакеру нужны файлы какого-либо пользователя.

Если говорить о крупных компаниях с важной «денежной» документацией, то они используют лицензионное ПО и своевременно получают обновления. Баг с Microsoft Edge может встречаться только у рядовых пользователей, которые отключают в системе «автоматическое обновления». Данные обычных людей, которые составляют в основном всякие фото, музыку, фильмы и документы для работы, попросту никому не нужны.

Microsoft


  • Доставка из Германии в Украину с сервисом Meest Shopping

    Доставка из Германии в Украину с сервисом Meest Shopping

    Зарубежный интернет-магазин – это площадка, где можно найти широкий ассортимент качественных и недорогих товаров от известных производителей. Доставка из...

    29 августа 2024
  • Тротуарная плитка: свойства, виды и преимущества

    Тротуарная плитка: свойства, виды и преимущества

    Тротуарная плитка давно стала неотъемлемой частью городского ландшафта. Она используется не только для обустройства тротуаров, но и для мощения дворов,...

    4 июля 2024
  • Где лечить зубы в Харькове

    Где лечить зубы в Харькове

    Выбор стоматологии - это важный и ответственный процесс, требующий внимательного подхода и учета множества факторов. Пациенты стремятся найти клинику, которая...

    24 мая 2024
  • Перевод письменного текста

    Перевод письменного текста

    Перевод письменного текста – это процесс перевода текста на другой язык с помощью письменного переноса информации из одного языка на другой с учетом...

    4 мая 2024

Свежие новости Украины на сегодня и последние события в мире экономики и политики, культуры и спорта, технологий, здоровья, происшествий, авто и мото

Вверх