У Интернет Екплореру и Мицрософт Едгеу откривене су две рањивости

ивица

Сваког месеца главне компаније обично објављују ажурирања како би додатно побољшале рад уређаја. Али они такође користе прилику да реше све безбедносне проблеме који су откривени на путу, како би корисници у сваком тренутку били заштићени. Пре неколико година, Гоогле је створио Пројецт Зеро, истраживачки тим посвећен открити безбедносне пропусте у апликацијама и оперативним системима. Ови кварови се брзо саопштавају дотичном произвођачу, дајући му маргину од 90 дана да га реше пре него што га озваниче, што је позиција која угрожава кориснике, јер пријатељи других могу да их искористе да добију информације од корисника.

Остављајући по страни Гуглову политику, ове две рањивости су типа нултог дана, односно рањивости које Они су ту од када је апликација креирана и програмер их није открио када креирам апликацију или оперативни систем, тако да су погођене апликације или системи били и настављају да буду подложни нападима док се проблем не реши.

Према Пројецт Зеро, ову рањивост је веома лако искористити, јер захтева само 17 линија ХТМЛ кода који се фокусирају на рцк и рак променљиве, што би омогућило пријатељима других људи да контролишу наш претраживач и на тај начин могу да приступите корисничким именима и лозинкама које смо сачували у Интернет Екплорер-у или Мицрософт Едге-у.

Овом приликом, погођени претраживачи су Интернет Екплорер и Мицрософт Едге. Као што сам поменуо на почетку овог чланка, Пројецт Зеро је био приморан да обавести кориснике о овој рањивости откако је протекло 90 регулаторних дана колико је Мицрософт понудио да реши овај проблем. Према МСПоверУсер-у, најбољи начин да избегнете било какву врсту напада који контролише наш претраживач, је покретање претраживача као да смо гост корисник, односно без привилегија било које врсте.


Оставите свој коментар

Ваша емаил адреса неће бити објављена. Обавезна поља су означена са *

*

*

  1. За податке одговоран: Мигуел Ангел Гатон
  2. Сврха података: Контрола нежељене поште, управљање коментарима.
  3. Легитимација: Ваш пристанак
  4. Комуникација података: Подаци се неће преносити трећим лицима, осим по законској обавези.
  5. Похрана података: База података коју хостује Оццентус Нетворкс (ЕУ)
  6. Права: У било ком тренутку можете ограничити, опоравити и избрисати своје податке.