В Internet Explorer можна бачити вміст адресного рядка користувача

В Internet Explorer можна бачити вміст адресного рядка користувача

В останній версії Internet Explorer був виявлений ^, який може дозволити зловмисникам бачити адреси, пошукові запити або будь-який інший введений користувачем в адресний рядок текст. Проблему знайшов дослідник у галузі кібербезпеки Мануель Кабальєро (Manuel Caballero).


Власник будь-якого відкритого сайту може бачити текст у міру того як користувач його вводить. Через це особиста інформація може опинитися в руках не тих людей. Наприклад, хакери можуть побачити адресу сайту, який користувач ще тільки збирається відвідати. Також вразливість поширюється на пошукові запити, оскільки в Internet Explorer їх можна вводити в адресний рядок.


Як доказ концепції Кабальєро створив спеціальний сайт, на якому продемонстрував існування вразливості. Так дослідник ясно дав зрозуміти, що зловмисник або навіть просто власник сайту, який не замишляє нічого поганого, може бачити будь-який текст, що вводиться користувачем.

Експерт радить користувальницькій аудиторії утриматися від використання Internet Explorer і вибрати якийсь інший браузер - наприклад, Chrome, Firefox або Edge.

Microsoft прокоментувала ситуацію наступним чином: "Ми активно розглядаємо повідомлення про проблеми безпеки в Windows і намагаємося якомога швидше попереджувально оновлювати порушені пристрої. Наша стандартна політика - вирішувати проблеми, випускаючи традиційні вівторкові оновлення ".

Image

Publish modules to the "offcanvas" position.