Главная / Программное обеспечение / Баг в Internet Explorer позволяет видеть содержимое адресной строки пользователя

Баг в Internet Explorer позволяет видеть содержимое адресной строки пользователя

В последней версии Internet Explorer был обнаружен баг, который может позволить злоумышленникам видеть адреса, поисковые запросы или любой другой вводимый пользователем в адресную строку текст. Проблему нашёл исследователь в области кибербезопасности Мануэль Кабальеро (Manuel Caballero).

Владелец любого открытого сайта может видеть текст по мере того как пользователь его вводит. Из-за этого личная информация может оказаться в руках не тех людей. Например, хакеры могут увидеть адрес сайта, который пользователь ещё только собирается посетить. Также уязвимость распространяется на поисковые запросы, поскольку в Internet Explorer их можно вводить в адресную строку.

arstechnica.com

В качестве доказательства концепции Кабальеро создал специальный сайт, на котором продемонстрировал существование уязвимости. Так исследователь ясно дал понять, что злоумышленник или даже просто владелец сайта, не замышляющий ничего плохого, может видеть любой вводимый пользователем текст.

Эксперт советует пользовательской аудитории воздержаться от использования Internet Explorer и выбрать какой-нибудь другой браузер — например, Chrome, Firefox или Edge.

Microsoft прокомментировала ситуацию следующим образом: «Мы активно рассматриваем сообщения о проблемах безопасности в Windows и стараемся как можно скорее упреждающе обновлять затронутые устройства. Наша стандартная политика — решать проблемы, выпуская традиционные вторничные обновления».

Источник: 3Dnews.ru

Смотрите также

Поисковик «Спутник» получил 260 миллионов рублей на развитие

Признанный убыточным отечественный поисковик «Спутник» ещё летом находился на грани закрытия. О дальнейшей его судьбе …

Google AlphaZero научилась игре в шахматы с нуля за 4 часа и превзошла Stockfish

Датский шахматный гроссмейстер Питер Гейне Нильсен (Peter Heine Nielsen) прокомментировал событие так: «Я всегда думал, …

Добавить комментарий

Ваш e-mail не будет опубликован. Обязательные поля помечены *