Одна из наиболее полезных функций Microsoft Edge делает пользователей уязвимыми для атак.

Одна из наиболее полезных функций Microsoft Edge делает пользователей уязвимыми для атак.

Microsoft предприняла шаги для устранения уязвимости в функции перевода интернет-браузера Edge, которая делала пользователей уязвимыми для атак. По мнению исследователей безопасности, эта уязвимость могла позволить злоумышленникам запускать атаки с удаленным выполнением кода при каждом вызове транслятора, автоматически или по требованию. Поскольку в интернет-браузере существовала уязвимость, злоумышленники могли использовать ее для удаленного внедрения и выполнения произвольного кода практически на любом сайте, включая Facebook, YouTube, а также Instagram.

Сравнение нуждается в вас! Мы смотрим, как наши читатели используют VPN с потоковыми сайтами, такими как Netflix, чтобы мы могли улучшить наш контент и дать лучшие советы. Этот опрос не займет у вас более 5 секунд, и вы также можете принять участие в розыгрыше, чтобы выиграть ваучер Amazon на XNUMX долларов или одну из XNUMX-летних подписок ExpressVPN.
Щелкните здесь, чтобы запустить опрос в новом окне
Хотя Microsoft согласна с тем, что эксплуатация уязвимости не слишком сложна и что атаки могут осуществляться без необходимости привилегий, уязвимость получила довольно низкий уровень серьезности — пятьдесят четыре из десяти.

Легко работать

В своем блоге исследователи безопасности, обнаружившие уязвимость, описывают ее как уязвимость универсального межсайтового скриптинга (uXSS). В отличие от обычных XSS-атак, uXSS — это тип атаки, которая использует уязвимости на стороне клиента в браузере (или обычно в расширениях браузера), чтобы создать условия для запуска В таком случае исследователи обнаружили, что функция перевода Edge может использоваться для обхода большинства функций безопасности браузера, а также для вызова любых вредоносных функций. Чтобы проверить уязвимость, исследователи использовали эксплойт на нескольких популярных сайтах. В одном из тестовых видеороликов они выполняют свой вредоносный скрипт, просто добавляя комментарий к видео в Facebook, написанный на языке, отличном от английского. Исследователи получили вознаграждение в размере двадцати долларов США от Microsoft, которая устранила уязвимость.