Google обнаружила серьезную уязвимость в Internet Explorer 8

Инженер Google отыскал в Internet Explorer 8 уязвимость, которая позволяет злоумышленникам получить доступ к личным данным пользователя.

Специалист по защите информации в Google Крис Эванс (Chris Evans) сообщил об уязвимости, обнаруженной им в браузере Internet Explorer 8. Об этом пишет eWeek.

Описание найденной уязвимости Эванс разместил 3 сентября на сайте Seclists.org.

По словам Эванса, эта уязвимость может быть использована для осуществления XSS-атак. В результате такой атаки злоумышленники получают, например, возможность удалять письма из электронного ящика пользователя или отправлять в его микроблог сторонние сообщения. В случае с Internet Explorer 8 атаку можно осуществить посредством набора стилей CSS.

Эванс утверждает, что об уязвимостях такого рода известно уже давно, и все ведущие разработчики браузеров — Apple, Google, Mozilla и Opera — исключили их из своих продуктов. Microsoft, утверждает он, знала об этой «дырке» по меньшей мере с 2008 года, но тем не менее не убрала ее.

Microsoft, в свою очередь, заявила, что изучает проблему и при необходимости примет все меры для ее устранения.

Ваша оценка: Нет Средняя оценка: 4 (1 vote)

Отправить комментарий

  • Адреса страниц и электронной почты автоматически преобразуются в ссылки.
  • Доступны HTML теги: <a> <em> <strong> <cite> <code> <ul> <ol> <li> <dl> <dt> <dd> <blockquote> <strike>
  • Строки и параграфы переносятся автоматически.
  • Поисковые системы будут индексировать и переходить по ссылкам на разрешённые домены.

Подробнее о форматировании

КАПЧА
Вы человек? Подсказка: зарегистрируйтесь, чтобы этот вопрос больше никогда не возникал. Кстати, анонимные ссылки запрещены.
CAPTCHA на основе изображений
Enter the characters shown in the image.
Яндекс.Метрика