Главная / Программное обеспечение / Баг в Internet Explorer позволяет видеть содержимое адресной строки пользователя

Баг в Internet Explorer позволяет видеть содержимое адресной строки пользователя

В последней версии Internet Explorer был обнаружен баг, который может позволить злоумышленникам видеть адреса, поисковые запросы или любой другой вводимый пользователем в адресную строку текст. Проблему нашёл исследователь в области кибербезопасности Мануэль Кабальеро (Manuel Caballero).

Владелец любого открытого сайта может видеть текст по мере того как пользователь его вводит. Из-за этого личная информация может оказаться в руках не тех людей. Например, хакеры могут увидеть адрес сайта, который пользователь ещё только собирается посетить. Также уязвимость распространяется на поисковые запросы, поскольку в Internet Explorer их можно вводить в адресную строку.

arstechnica.com

В качестве доказательства концепции Кабальеро создал специальный сайт, на котором продемонстрировал существование уязвимости. Так исследователь ясно дал понять, что злоумышленник или даже просто владелец сайта, не замышляющий ничего плохого, может видеть любой вводимый пользователем текст.

Эксперт советует пользовательской аудитории воздержаться от использования Internet Explorer и выбрать какой-нибудь другой браузер — например, Chrome, Firefox или Edge.

Microsoft прокомментировала ситуацию следующим образом: «Мы активно рассматриваем сообщения о проблемах безопасности в Windows и стараемся как можно скорее упреждающе обновлять затронутые устройства. Наша стандартная политика — решать проблемы, выпуская традиционные вторничные обновления».

Источник: 3Dnews.ru

Смотрите также

Facebook запустила прямые трансляции в VR-приложении Spaces

Facebook добавила в VR-приложение Spaces возможность проводить трансляции. С помощью виртуальной камеры пользователи могут показывать …

Участники проекта Cyanogen займутся разработкой ПО для роботехники

Команда Cyanogen Inc., по сообщениям сетевых источников, намерена сменить направление деятельности и заняться разработкой программного …

Добавить комментарий

Ваш e-mail не будет опубликован. Обязательные поля помечены *