Хакеры могли получать доступ к файлам пользователей Microsoft Edge

02.08.2018 22:31 0

Хакеры могли получать доступ к файлам пользователей Microsoft Edge

Стало известно, что ранее в браузере Microsoft Edge, присутствующем по умолчанию в Windows 10, присутствовал баг, позволяющий любому хакеру получить доступ к файлам пользователя.

Суть заключалась в том, что в браузере присутствовала система Same Origin Policy (SOP), которая не пускала, к примеру, пользователя с адресом https://attacker.com к адресу file://C:/your/stuff.txt, так как у них разные протоколы обращения — https и file. Тем не менее, существует способ обойти эту защиту.

Для этого требуется лишь отправить на компьютер жертвы любым способом html-файл. Когда пользователь его запустит, хакер без проблем может открыть любой файл с помощью этой страницы — и страница, и файлы будут доступны по протоколам file, а из-за одинаковых протоколов защита не сработает. Таким образом, хакер может отправить желаемые файлы на любой необходимый ему сервер, откуда он сможет сделать с ними, что захочет.

Тем не менее, Microsoft уже исправила эту проблему последним патчем, доступным для загрузки. Однако не исключено, что в последствии не будет обнаружено новых ошибок и уязвимостей, а потому настоятельно не рекомендуется открывать и запускать файлы, полученные из неизвестных источников.

Источник

Следующая новость
Предыдущая новость

Йеннифэр из «Ведьмака» получила ранение во время съемок Звезда нового фильма по Resident Evil заявила, что ребут «ощущается как игра» В GTA Online появились новые диджеи, дирижабль и намёк на новое оружие Авторы Call of Duty: Black Ops Cold War рассказали подробнее о миссиях-флешбеках Зомби-экшен Dying Light 2 можно полностью пройти в кооперативе

Лента публикаций