iLenta Меню

Уязвимость в Internet Explorer позволяет воровать файлы с ПК на Windows

14 апреля 2019, 23:08 | Anton Petrov [1930]
В браузере Internet Explorer обнаружена опасная уязвимость XXE, которая позволяет воровать файлы с компьютеров.
Уязвимость в Internet Explorer позволяет воровать файлы с ПК на Windows

XXE (XML eXternal Entity) обнаружил исследователь безопасности Джон Пейдж. «Дыра» открывается в момент запуска файла в формате MHT (MHTML Web Archive), в котором все версии IE по умолчанию сохраняют веб-страницы.

Поскольку в Windows все файлы MHT автоматически открываются по умолчанию в Internet Explorer, использование этой уязвимости является тривиальным. Пользователю достаточно всего лишь дважды щелкнуть по файлу, полученному по электронной почте или другим способом.

Программист отметил, что им лично была протестирована обнаруженная уязвимость. Для теста он использовал браузер Internet Explorer v11 со всеми последними обновлениями безопасности в системах Windows 7, Windows 10 и Windows Server 2012 R2.

Компания Microsoft была уведомлена о наличии «дыры» еще 27 марта, но софтверный гигант посчитал эту уязвимость не особо опасной, и не внес ее в список для срочного устранения. В ответе Microsoft сказано, что вопрос исправления «будет рассмотрен в будущей версии», а пока «дело закрыто».

Источник: zdnet

© 2012-2025 iLenta. Все права защищены.
Полная версия

Mac OS X / Windows

В Блокнот в Windows 11 добавлены таблицы
В Блокнот в Windows 11 добавлены таблицы
26 ноября 2025, 08:07 | Roter
В новой тестовой сборке Windows 11, где уже обновили контекстные меню Проводника, появилась и обновленная версия «Блокнота» — с полноценной поддержкой таблиц.
Подробнее...
 
Microsoft ускоряет загрузку Проводника в Windows 11, сделав его фоновым
Microsoft ускоряет загрузку Проводника в Windows 11, сделав его фоновым
25 ноября 2025, 08:07 | Bazelas
После ноябрьского обновления Windows 11 Microsoft начала экспериментировать с новым способом ускорения работы системы.
Подробнее...
 
Производительность видеокарт NVIDIA в Windows 11 повышена на 50%
Производительность видеокарт NVIDIA в Windows 11 повышена на 50%
24 ноября 2025, 14:07 | Roter
В конце прошлой недели NVIDIA выпустила обновленный драйвер, призванный устранить падение производительности, которое появилось в последних сборках Windows 11.
Подробнее...
 
Microsoft планирует превратить Windows в полноценную агентскую ОС
Microsoft планирует превратить Windows в полноценную агентскую ОС
16 ноября 2025, 00:50 | Bazelas
Microsoft продолжает активно внедрять в Windows различные инструменты на базе искусственного интеллекта.
Подробнее...
 
Microsoft наведет порядок в контекстном меню Windows 11
Microsoft наведет порядок в контекстном меню Windows 11
08 ноября 2025, 14:06 | Roter
Потребовалось почти 4 года, чтобы Microsoft обратила внимание на хаос, царящий в контекстном меню при нажатии правой кнопки мыши.
Подробнее...
 
Страницы: 1 2 3 4 5 6
Полная версия
 
© 2012-2025 iLenta. All rights reserved.