当前位置:主页>资 讯>安全动态>

微软Edge浏览器被曝存在严重安全漏洞

  随着Windows 10创作者版本的发布,微软已经付出了很大的努力,使微软Edge浏览器更加安全,但现在看起来安全漏洞仍然存在,更糟糕的是,微软并不热衷于修复这些安全漏洞。最新的安全漏洞是由康众智防(微信公众号:kznsdi)网络安全实验室发现的,他们的研究员在微软Edge的同一起源策略(SOP)中遇到了一个错误,使得黑客不仅可以控制一些服务,如Twitter,而且还可以窃取受害者的密码。
 


 

  在最近发表的研究报告中,安全专家解释称,SOP中的错误(本质上是阻止网站访问另一个网站管理的数据的安全功能)允许恶意代码执行,包括受害者首先点击一个恶意链接。数据统一资源标识符(URI),元刷新标签和“关于:空白”页面被用于成功的利用,在一种情况下,安全研究人员设法在Bing上执行恶意代码,然后窃取用户的Twitter帐户代表他发布。
 


 

  成功的攻击使用边缘密码管理器,用户正在使用边缘密码管理器来保存密码,并在连接到受信任的网站时自动将其插入登录表单。安全专家警告称,使用受损的链接,攻击者可能会窃取密码。乍一看,这听起来很简单,成功的利用需要受害者点击受损网站,所以你应该做的第一件事情是保护他们,避免点击不受信任的链接。安全研究人员说,漏洞可能被包括
 


 

  微软尚未修补漏洞,而在上述来源的声明中,该公司提供了关于是否计划提供修复的相当模糊的细节。下一个补丁周二将于5月9日发生,这是Edge边缘漏洞补丁有可能被推送到Windows客户端到期的日期。

(责任编辑:宋编辑)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

百万安卓手机陷“牛奶门”:谷歌商店近200

百万安卓手机陷“牛奶门”:谷歌商店近200个应用含有恶意软件

4月26日讯 或许大家都耳闻过各种“门”事件,例如陈冠希的“艳照门”、希拉里的“邮件...[详细]

微软Edge浏览器被曝存在严重安全漏洞

微软Edge浏览器被曝存在严重安全漏洞

随着Windows 10创作者版本的发布,微软已经付出了很大的努力,使微软Edge浏览器更加安...[详细]

全球危机!平均每天2.5万台设备被NSA黑客工

全球危机!平均每天2.5万台设备被NSA黑客工具感染

根据最新扫描与评估结果显示,两周前由Shadow Brokers(影子经纪人)黑客组织曝光的美国...[详细]

预报!年度最强Windows安全漏洞即将来袭

预报!年度最强Windows安全漏洞即将来袭

上个周末,黑客组织Shadow Brokers泄露了一组据称由NSA使用的Windows劫持工具,但微软...[详细]

航空数据泄露:1300元就能买到90%同事的行程

航空数据泄露:1300元就能买到90%同事的行程信息

2012年开始,国内机票退改签电信诈骗事件开始爆发,此类诈骗在2015年前后进入高峰期,...[详细]

返回首页 返回顶部