iLenta Меню

Уязвимость в Internet Explorer позволяет воровать файлы с ПК на Windows

14 апреля 2019, 23:08 | Anton Petrov [1915]
В браузере Internet Explorer обнаружена опасная уязвимость XXE, которая позволяет воровать файлы с компьютеров.
Уязвимость в Internet Explorer позволяет воровать файлы с ПК на Windows

XXE (XML eXternal Entity) обнаружил исследователь безопасности Джон Пейдж. «Дыра» открывается в момент запуска файла в формате MHT (MHTML Web Archive), в котором все версии IE по умолчанию сохраняют веб-страницы.

Поскольку в Windows все файлы MHT автоматически открываются по умолчанию в Internet Explorer, использование этой уязвимости является тривиальным. Пользователю достаточно всего лишь дважды щелкнуть по файлу, полученному по электронной почте или другим способом.

Программист отметил, что им лично была протестирована обнаруженная уязвимость. Для теста он использовал браузер Internet Explorer v11 со всеми последними обновлениями безопасности в системах Windows 7, Windows 10 и Windows Server 2012 R2.

Компания Microsoft была уведомлена о наличии «дыры» еще 27 марта, но софтверный гигант посчитал эту уязвимость не особо опасной, и не внес ее в список для срочного устранения. В ответе Microsoft сказано, что вопрос исправления «будет рассмотрен в будущей версии», а пока «дело закрыто».

Источник: zdnet

© 2012-2025 iLenta. Все права защищены.
Полная версия

Mac OS X / Windows

Microsoft добавляет поддержку видеообоев в Windows 11
Microsoft добавляет поддержку видеообоев в Windows 11
28 сентября 2025, 16:08 | Roter
В последних инсайдерских сборках Windows 11 была обнаружена новая опция — установка видео в качестве фоновых обоев.
Подробнее...
 
На Apple Mac Studio с чипом M3 Ultra не устанавливается macOS 26 Tahoe
На Apple Mac Studio с чипом M3 Ultra не устанавливается macOS 26 Tahoe
20 сентября 2025, 08:07 | Bazelas
Новый настольный флагман Apple — Mac Studio с чипом M3 Ultra — столкнулся с неожиданными трудностями при переходе на свежую версию macOS.
Подробнее...
 
Microsoft добавит проверку скорости интернета в Windows 11
Microsoft добавит проверку скорости интернета в Windows 11
15 сентября 2025, 12:08 | Bazelas
Microsoft тестирует новую возможность для Windows 11, которая позволит проверять скорость интернета прямо из системного трея, без необходимости обращаться к сторонним сервисам или устанавливать дополнительные программы.
Подробнее...
 
«Проводник» в Windows 11 получит дополнительные элементы
«Проводник» в Windows 11 получит дополнительные элементы
19 августа 2025, 10:08 | Bazelas
Компания Microsoft продолжает развивать и совершенствовать операционную систему Windows 11.
Подробнее...
 
Microsoft обновила Link to Windows для Android
Microsoft обновила Link to Windows для Android
31 июля 2025, 08:07 | Bazelas
Компания Microsoft представила обновленную версию приложения Link to Windows для Android, сделав его удобнее и функциональнее.
Подробнее...
 
Страницы: 1 2 3 4 5 6
Полная версия
 
© 2012-2025 iLenta. All rights reserved.