iLenta Меню

Уязвимость в Internet Explorer позволяет воровать файлы с ПК на Windows

14 апреля 2019, 23:08 | Anton Petrov [1794]
В браузере Internet Explorer обнаружена опасная уязвимость XXE, которая позволяет воровать файлы с компьютеров.
Уязвимость в Internet Explorer позволяет воровать файлы с ПК на Windows

XXE (XML eXternal Entity) обнаружил исследователь безопасности Джон Пейдж. «Дыра» открывается в момент запуска файла в формате MHT (MHTML Web Archive), в котором все версии IE по умолчанию сохраняют веб-страницы.

Поскольку в Windows все файлы MHT автоматически открываются по умолчанию в Internet Explorer, использование этой уязвимости является тривиальным. Пользователю достаточно всего лишь дважды щелкнуть по файлу, полученному по электронной почте или другим способом.

Программист отметил, что им лично была протестирована обнаруженная уязвимость. Для теста он использовал браузер Internet Explorer v11 со всеми последними обновлениями безопасности в системах Windows 7, Windows 10 и Windows Server 2012 R2.

Компания Microsoft была уведомлена о наличии «дыры» еще 27 марта, но софтверный гигант посчитал эту уязвимость не особо опасной, и не внес ее в список для срочного устранения. В ответе Microsoft сказано, что вопрос исправления «будет рассмотрен в будущей версии», а пока «дело закрыто».

Источник: zdnet

© 2012-2024 iLenta. Все права защищены.
Полная версия

Mac OS X / Windows

Microsoft тестирует рекламу под видом «Рекомендаций» в Windows 11
Microsoft тестирует рекламу под видом «Рекомендаций» в Windows 11
14 апреля 2024, 23:07 | Roter
Microsoft выпустила свежее обновление (KB5037000) для участников программы Windows Insider в канале Beta.
Подробнее...
 
Microsoft назвала стоимость платной поддержки Windows 10
Microsoft назвала стоимость платной поддержки Windows 10
04 апреля 2024, 12:07 | Bazelas
Компания Microsoft будет бесплатно поддерживать Windows 10 до 14 октября 2025 года, после чего поддержка операционной системы станет платной.
Подробнее...
 
Вышло обновление Windows 11, решающее проблему с замедлением системы на ПК с процессорами AMD
Вышло обновление Windows 11, решающее проблему с замедлением системы на ПК с процессорами AMD
31 марта 2024, 08:06 | Roter
Компания Microsoft выпустила обновление Windows 11 KB5035942, которое рекомендовано владельцам ПК на базе процессоров AMD.
Подробнее...
 
В Windows 11 можно будет использовать Android-устройство в качестве веб-камеры
В Windows 11 можно будет использовать Android-устройство в качестве веб-камеры
07 марта 2024, 19:08 | Bazelas
Компания Microsoft разрабатывает обновление для Windows 11, которое принесет пользователям Android-устройств полезную функцию.
Подробнее...
 
Microsoft прекратила поддержку подсистемы Windows для Android
Microsoft прекратила поддержку подсистемы Windows для Android
06 марта 2024, 23:07 | Roter
Компания Microsoft, начиная с 5 марта 2025 года, прекратила поддержку подсистемы Windows для Android (WSA).
Подробнее...
 
Страницы: 1 2 3 4 5 6
Полная версия
 
© 2012-2024 iLenta. All rights reserved.