Dy dobësi zbulohen në Internet Explorer dhe Microsoft Edge

Buzë

Çdo muaj, kompanitë kryesore shpesh lëshojnë azhurnime për të përmirësuar më tej performancën e pajisjeve. Por ata gjithashtu shfrytëzojnë rastin për të zgjidhur të gjitha problemet e sigurisë që janë zbuluar gjatë rrugës, në mënyrë që të mbajnë përdoruesit të mbrojtur në çdo kohë. Disa vjet më parë, Google krijoi Project Zero, një ekip kërkimor kushtuar zbulojnë defektet e sigurisë si në aplikacione ashtu edhe në sistemet operative. Këto dështime i komunikohen shpejt prodhuesit në fjalë, duke u dhënë atyre një diferencë prej 90 ditësh për ta rregulluar atë para se ta zyrtarizojnë, një pozicion që rrezikon përdoruesit, pasi miqtë nga jashtë mund të përfitojnë prej tyre për të marrë informacionin e përdoruesit.

Duke lënë mënjanë politikën e Google, këto dy dobësi janë zero ditë, domethënë janë dobësi që Ata janë aty që kur u krijua aplikacioni dhe nuk janë zbuluar nga zhvilluesi kur krijoj aplikacionin ose sistemin operativ, kështu që aplikacionet ose sistemet e prekura kanë qenë dhe vazhdojnë të jenë të ndjeshëm ndaj sulmit derisa problemi të rregullohet.

Sipas Project Zero, kjo dobësi është shumë e lehtë për tu shfrytëzuar, pasi kërkon vetëm 17 rreshta të kodit HTML duke i përqendruar ato në ndryshoret rcx dhe rax, të cilat do të lejonin miqtë nga jashtë të kontrollonin shfletuesin tonë dhe kështu të ishin në gjendje të aksesoni në emrat e përdoruesve dhe fjalëkalimet që kemi ruajtur në Internet Explorer ose Microsoft Edge.

Këtë herë shfletuesit e prekur kanë qenë Internet Explorer dhe Microsoft Edge. Siç e përmenda në fillim të këtij artikulli, Project Zero është detyruar të informojë përdoruesit në lidhje me këtë dobësi që kur kanë kaluar 90 ditët rregulluese që i ka ofruar Microsoft për të zgjidhur këtë problem. Siç është raportuar nga MSPowerUser mënyra më e mirë për të shmangur pësimin e një lloj sulmi që kontrollon shfletuesi ynë, është për të ekzekutuar shfletuesit sikur të ishim një përdorues i ftuar, kjo është, pa privilegje të çdo lloji.


Lini komentin tuaj

Adresa juaj e emailit nuk do të publikohet. Fusha e kërkuar janë shënuar me *

*

*

  1. Përgjegjës për të dhënat: Miguel Ángel Gatón
  2. Qëllimi i të dhënave: Kontrolloni SPAM, menaxhimin e komenteve.
  3. Legjitimimi: Pëlqimi juaj
  4. Komunikimi i të dhënave: Të dhënat nuk do t'u komunikohen palëve të treta përveç me detyrim ligjor.
  5. Ruajtja e të dhënave: Baza e të dhënave e organizuar nga Occentus Networks (BE)
  6. Të drejtat: Në çdo kohë mund të kufizoni, rikuperoni dhe fshini informacionin tuaj.