15 апр 17:48Другое

Уязвимость в Internet Explorer позволяет хакерам похищать личные данные пользователей

В браузере Internet Explorer выявлена уязвимость, посредством которой хакеры могут похищать данные с компьютера пользователя. Это происходит даже если человек использует как основной другой веб-обозреватель.



Уязвимость в Internet Explorer, получившую название XXE, сумел выявить исследователь безопасности Джон Пейдж. Благодаря бреши в системе у злоумышленников имеется возможность похищать данные с ПК под управлением Windows. Воспользоваться схемой хакеры способны в момент, когда юзер пытается открыть файл в формате MHT. Запустить вредоносный файл человек может даже прочитав сообщение в электронной почте, нередко опасному ПО удается незаметно обходить систему безопасности, не вызывая всплывания предупреждающих уведомлений.
Эксперт протестировал уязвимость через обновленный Internet Explorer v11, в том числе и на Windows 10. В конце марта Пейдж проинформировал представителей Microsoft о проблеме, но там отказались вносить ее в список брешей для срочного устранения. Исправления в компании планируют рассмотреть не ранее выхода новой версии браузера.

Читайте также: Озвучена стоимость ноутбука Honor MagicBook для России


По материалам: actualnews.org
Загрузка...

В Microsoft попросили пользователей не использовать Internet Explorer

В Microsoft попросили пользователей не использовать Internet Explorer
Разработчики компании Microsoft попросили пользователей не использовать браузер Internet Explorer для посещения интернета. Это связано с возможной опасностью, поскольку его перестали поддерживать американские программисты. Microsoft перестала работать над обновлениями Internet Explorer четыре года назад, и ему на смену пришел новый браузер Edge. По словам представителей компании, после 2014 года Explorer ... ПОДРОБНЕЕ →

Найдена критическая уязвимость популярного файл-менеджера на Android

Найдена критическая уязвимость популярного файл-менеджера на Android
Французский специалист по информационной безопасности Роберт Баптист обнаружил уязвимость одного из самых популярных android-приложений. Речь идет о файловом менеджере ES File Explorer, которое скачали в магазине приложений более 500 миллионов раз. Программа позволяет просматривать файлы на смартфоне, а также удаленных ресурсах. Роберт отмечает, что приложение имеет собственный веб-сервис, что и является ... ПОДРОБНЕЕ →

Эксперты выявили новую уязвимость в Microsoft Word

Эксперты выявили новую уязвимость в Microsoft Word
Эксперты обнаружили вариант заражения компьютеров пользователей через видеозаписи, встроенные в Microsoft Word, сообщает сайт Cymulate. Для заражения компьютера хакеры вставляют в документ видео, затем применяется распаковщик, с помощью которого достают из документа файл document.xml и заменяют там ссылку на видео вирусной ссылкой. В итоге при открытии документа запускается не видеозапись, а вирусные ... ПОДРОБНЕЕ →

В Windows обнаружили критическую уязвимость?

В Windows обнаружили критическую уязвимость?
Специалисты из Zero Day Initiative четыре месяца назад обнаружили так называемую уязвимость нулевого дня в операционной системе Windows, но на сегодняшний день Microsoft так и не устранила проблему. Брешь обнаружили в работе базы данных JET Database Engine в Windows 7, однако эксперты утверждают, что под угрозой могут быть все операционные системы Windows, в том числе и серверные. Уязвимость позволяет ... ПОДРОБНЕЕ →

Браузеры Edge и Internet Explorer от Microsoft вернули часть потерянных пользователей

Браузеры Edge и Internet Explorer от Microsoft вернули часть потерянных пользователей
Браузеры компании Microsoft смогли возвратить себе часть утраченных пользователей. Как стало известно, в конце прошлого года программы для работы в интернете Edge и Internet Explorer нарастили свою долю на рынке на 0,7%, что позволило войти в 2018 год с показателем в 17%. В соответствии со сведениями аналитиков, за первое полугодие 2017-го ПК с Windows 10 работали через предустановленный браузер только в 20% случаев... ПОДРОБНЕЕ →
Добавить комментарий
Ваше Имя:
Ваш E-Mail:
Введите два слова, показанных на изображении: *