Internet Explorer угрожает безопасности компьютера

Исследователь безопасности Джон Пейдж обнаружил, что Internet Explorer потенциально опасен даже в случаях, когда установлен на компьютер без использования. Эта брешь в защите браузера может помочь злоумышленникам украсть личные данные пользователя.

«Internet Explorer уязвим для атаки XML External Entity, если пользователь открывает специально созданный файл .MHT локально», - отмечает Пейдж. Он также пишет о том, что злоумышленники удаленно смогут отфильтровать локальные файлы и вычленить необходимую для них информацию.

Современные браузеры не используют расширение .MHT, поэтому если пользователь запускает такой файл, то он открывается с помощью Internet Explorer. Злоумышленники обычно присылают их по электронной почте или используют для этого мессенджеры. Сам файл может вызвать уязвимость ХХЕ.

Тестирование проводилось на одиннадцатой версии Internet Explorer. Известно, что этот браузер предустановлен в Windows 7,10 и Server 2012 R2. Исследователь связался с Microsoft в марте, но получил ответ, что быстро проблему решать компания не собирается. Потому Джон Пейдж решил уведомить пользователей о риске.
Автор: Никишева Наталья
16-04-2019, 12:29


Читайте также
Добавить комментарий


Введите комментарий:



признан в РФ иностранным агентом.
ПОСЛЕДНИЕ НОВОСТИ
Просмотреть все новости