Cookieとパスワードの盗難に対して脆弱なMicrosoftEdge

How to effectively deal with bots on your site? The best protection against click fraud.

ザ・ マイクロソフトエッジ ブラウザには深刻なパスワードの脆弱性があるようです。 最近の報告によると、攻撃者やハッカーはオンラインアカウントのユーザーパスワードとCookieファイルを簡単に入手できる可能性があります。これは脆弱性です。 これは、セキュリティの専門家であるManuel Caballeroによって発見されました。これは、EdgeとInternetExplorerのバグを発掘した豊富な経験を持つ人物です。 欠陥。

攻撃者はEdgeのSOP保護をバイパスできます

この脆弱性により、攻撃者はデータURI、メタリフレッシュタグ、および次のようなドメインレスページを使用して悪意のあるコードをロードして実行できます。 約:空白. この悪用手法には多くのバリエーションがあり、Caballeroは、ハッカーがユーザーをだまして悪意のあるURLにアクセスさせるだけで、注目度の高いサイトでコードを実行する方法を示しました。

Caballeroは、3つのデモを示しました。 Bingのホームページ、別のユーザーの名前でツイートし、パスワードとCookieファイルを盗んだ Twitterアカウント.

最後の攻撃は、最新のブラウザの設計におけるセキュリティエラーを再暴露しました。ハッカーの能力 ユーザーをログアウトし、ログインページを読み込み、によって自動的に入力されたユーザーの資格情報を盗みます ブラウザの パスワードの自動入力 特徴。

脆弱性はまだパッチされていません。 このため、Caballeroはダウンロード用のデモを提供し、ユーザーがソースコードを調べて、パスワードとCookieがどこにもアップロードされていないことを確認できるようにしました。

攻撃はマルバタイジングによって自動化されます

また、攻撃をカスタマイズして、次のようなより多くのオンラインサービスのパスワードまたはCookieをダンプできるようです。 アマゾン、Facebookなど。 のみ 影響を受けるのは「UXSS / SOPバイパスは、各ブラウザに固有である傾向があります.”

最新の広告は配信します JavaScriptコード これが、攻撃者がマルバタイジングキャンペーンを促進して、大量の被害者へのこのエクスプロイトの配信を自動化できる理由です。

詳細については、次のことができます。 Caballeroの技術的な説明を読む 問題の。

instagram story viewer

チェックアウトする関連記事:

  • これが、新しいバージョンのMicrosoftEdgeがユーザーを感動させない理由です。
  • この簡単なコマンドでMicrosoftEdgeの全画面表示を有効にする
  • この新しい拡張機能でMicrosoftEdgeを拡大する
Teachs.ru
新しいInternetExplorerのゼロデイエクスプロイトがマルウェアをPCに忍び込ませる

新しいInternetExplorerのゼロデイエクスプロイトがマルウェアをPCに忍び込ませるInternet Explorerの問題ウインドウズ10サイバーセキュリティ

中国人 サイバーセキュリティ 会社はゼロデイを発見しました 脆弱性 マイクロソフトの インターネットエクスプローラ、サイバー犯罪者がマシンに感染するためにすでに使用していると彼らは言います。 衝撃的な発見を発表した会社であるQihoo360は、そのレポートで、バグが「ダブルキル’は、Internet ExplorerとIEカーネルを使用するすべてのアプリの両方を対象としているため、現在、政府...

続きを読む
Windows10でavpui.exeアプリケーションエラーを修正する方法

Windows10でavpui.exeアプリケーションエラーを修正する方法カスペルスキーの問題サイバーセキュリティWindows10の修正

さまざまなPCの問題を修正するには、RestoroPC修復ツールをお勧めします。このソフトウェアは、一般的なコンピューターエラーを修復し、ファイルの損失、マルウェア、ハードウェア障害からユーザーを保護し、最大のパフォーマンスを得るためにPCを最適化します。 3つの簡単なステップでPCの問題を修正し、ウイルスを今すぐ削除します。RestoroPC修復ツールをダウンロードする 特許技術が付属して...

続きを読む
Microsoftは、Windowsパスワードの有効期限ポリシーが無効であることを認めています

Microsoftは、Windowsパスワードの有効期限ポリシーが無効であることを認めていますパスワードの復元Windows10ニュースサイバーセキュリティ

で ブログ投稿 今週公開されたMicrosoftは、パスワードの有効期限ポリシーが役に立たないことをようやく認めました。 レドモンドの巨人は、 Windows Server1903および Windows 2019年5月10日更新. Windowsグループポリシーのユーザーは、パスワードの有効期限機能をよく使用します。 指定された期間の後、この機能は彼らに次のように促します パスワードを変更す...

続きを読む
ig stories viewer