Хакеры могли получать доступ к файлам пользователей Microsoft Edge

02.08.2018 22:31 0

Хакеры могли получать доступ к файлам пользователей Microsoft Edge

Стало известно, что ранее в браузере Microsoft Edge, присутствующем по умолчанию в Windows 10, присутствовал баг, позволяющий любому хакеру получить доступ к файлам пользователя.

Суть заключалась в том, что в браузере присутствовала система Same Origin Policy (SOP), которая не пускала, к примеру, пользователя с адресом https://attacker.com к адресу file://C:/your/stuff.txt, так как у них разные протоколы обращения — https и file. Тем не менее, существует способ обойти эту защиту.

Для этого требуется лишь отправить на компьютер жертвы любым способом html-файл. Когда пользователь его запустит, хакер без проблем может открыть любой файл с помощью этой страницы — и страница, и файлы будут доступны по протоколам file, а из-за одинаковых протоколов защита не сработает. Таким образом, хакер может отправить желаемые файлы на любой необходимый ему сервер, откуда он сможет сделать с ними, что захочет.

Тем не менее, Microsoft уже исправила эту проблему последним патчем, доступным для загрузки. Однако не исключено, что в последствии не будет обнаружено новых ошибок и уязвимостей, а потому настоятельно не рекомендуется открывать и запускать файлы, полученные из неизвестных источников.

Источник

Следующая новость
Предыдущая новость

Как призвать секретного Чёрного слизня (Dark Slime) в Loop Hero Создатель Gears of War и его жена закосплеили Милину и Скорпиона из Mortal Kombat. Эд Бун доволен Всё хорошо, прекрасная маркиза! Sony заявила, что проблем с производством PS5 нет Лучшие видео и скриншоты из игр недели (с 28 мая по 2 июня): тизер-трейлер Fallout 76, релизный трейлер и скриншоты Agony, новое видео The Crew 2, трейлер Макси из SoulCalibur 6, релизный трейлер Vampyr и многое другое Слух: Sony работает над фильмом во вселенной Spider-Man 2099

Лента публикаций