Хакеры могли получать доступ к файлам пользователей Microsoft Edge
Стало известно, что ранее в браузере Microsoft Edge, присутствующем по умолчанию в Windows 10, присутствовал баг, позволяющий любому хакеру получить доступ к файлам пользователя.
Суть заключалась в том, что в браузере присутствовала система Same Origin Policy (SOP), которая не пускала, к примеру, пользователя с адресом https://attacker.com к адресу file://C:/your/stuff.txt, так как у них разные протоколы обращения — https и file. Тем не менее, существует способ обойти эту защиту.
Для этого требуется лишь отправить на компьютер жертвы любым способом html-файл. Когда пользователь его запустит, хакер без проблем может открыть любой файл с помощью этой страницы — и страница, и файлы будут доступны по протоколам file, а из-за одинаковых протоколов защита не сработает. Таким образом, хакер может отправить желаемые файлы на любой необходимый ему сервер, откуда он сможет сделать с ними, что захочет.
Тем не менее, Microsoft уже исправила эту проблему последним патчем, доступным для загрузки. Однако не исключено, что в последствии не будет обнаружено новых ошибок и уязвимостей, а потому настоятельно не рекомендуется открывать и запускать файлы, полученные из неизвестных источников.
- Microsoft привезет на gamescom новые девайсы
- Microsoft готовит к выпуску телефоны на Android
- Microsoft исправила проблему черного экрана на ноутбуках Alienware
-
Microsoft исправила проблему черного экрана на ноутбуках Alienware
-
Microsoft готовит к выпуску телефоны на Android
-
Разработчик превратил Windows 95 в программу для PC и других платформ
-
Microsoft привезет на gamescom новые девайсы
-
В Лас-Вегасе начался фестиваль хакеров. Посетители уже ломают отели и казино
-
Хакер взломал ещё одну компьютерную игру с Denuvo
-
На Android и iOS можно бесплатно скачать экшен в духе классических GTA
-
Показаны новые скриншоты ремастера первой S.T.A.L.K.E.R.
-
В Tomb Raider 1–3 Remastered появились новые костюмы и позы для Лары Крофт
-
Бесплатная игра за 9200 рублей: начался сбор предзаказов на SMITE 2
-
Релиз Fallout: London отложен из-за некстген-обновления Fallout 4
-
SilverName и Дом.ру проведут стримхату «Домашний Сильвер»
-
Broken Roads, новая RPG в духе Fallout, разочаровала игроков
-
Инсайдер: Mafia 4 могут анонсировать совсем скоро
-
Спустя год Dead Island 2 вышла в Steam
-
«Блестящий консольный дебют»: Stellar Blade с горячей главной героиней получила высокие оценки
-
Том Хендерсон поделился подробностями Assassin's Creed: Codename Hexe
-
Создатели Don't Starve выпустили новый хитовый экшен с кооперативом. Рейтинг в Steam — 98%
-
Бывший глава Blizzard высказал идею, что игроки могли бы давать чаевые разработчикам
-
Художник показал свою версию Росомахи, который попал в средневековую Японию. У героя появилась катана