Cookieとパスワードの盗難に対して脆弱なMicrosoftEdge

ザ・ マイクロソフトエッジ ブラウザには深刻なパスワードの脆弱性があるようです。 最近の報告によると、攻撃者やハッカーはオンラインアカウントのユーザーパスワードとCookieファイルを簡単に入手できる可能性があります。これは脆弱性です。 これは、セキュリティの専門家であるManuel Caballeroによって発見されました。これは、EdgeとInternetExplorerのバグを発掘した豊富な経験を持つ人物です。 欠陥。

攻撃者はEdgeのSOP保護をバイパスできます

この脆弱性により、攻撃者はデータURI、メタリフレッシュタグ、および次のようなドメインレスページを使用して悪意のあるコードをロードして実行できます。 約:空白. この悪用手法には多くのバリエーションがあり、Caballeroは、ハッカーがユーザーをだまして悪意のあるURLにアクセスさせるだけで、注目度の高いサイトでコードを実行する方法を示しました。

Caballeroは、3つのデモを示しました。 Bingのホームページ、別のユーザーの名前でツイートし、パスワードとCookieファイルを盗んだ Twitterアカウント.

最後の攻撃は、最新のブラウザの設計におけるセキュリティエラーを再暴露しました。ハッカーの能力 ユーザーをログアウトし、ログインページを読み込み、によって自動的に入力されたユーザーの資格情報を盗みます ブラウザの パスワードの自動入力 特徴。

脆弱性はまだパッチされていません。 このため、Caballeroはダウンロード用のデモを提供し、ユーザーがソースコードを調べて、パスワードとCookieがどこにもアップロードされていないことを確認できるようにしました。

攻撃はマルバタイジングによって自動化されます

また、攻撃をカスタマイズして、次のようなより多くのオンラインサービスのパスワードまたはCookieをダンプできるようです。 アマゾン、Facebookなど。 のみ 影響を受けるのは「UXSS / SOPバイパスは、各ブラウザに固有である傾向があります.”

最新の広告は配信します JavaScriptコード これが、攻撃者がマルバタイジングキャンペーンを促進して、大量の被害者へのこのエクスプロイトの配信を自動化できる理由です。

詳細については、次のことができます。 Caballeroの技術的な説明を読む 問題の。

チェックアウトする関連記事:

  • これが、新しいバージョンのMicrosoftEdgeがユーザーを感動させない理由です。
  • この簡単なコマンドでMicrosoftEdgeの全画面表示を有効にする
  • この新しい拡張機能でMicrosoftEdgeを拡大する
国が後援するハッカーの標的になる可能性があります[MICROSOFTWARNING]

国が後援するハッカーの標的になる可能性があります[MICROSOFTWARNING]ウインドウズ10サイバーセキュリティ

マイクロソフトは、過去1年間に約1万人の顧客に、国が後援するハッカーの標的になっていると警告しました。による カスタマーセキュリティ&トラストのマイクロソフトコーポレートバイスプレジデントである攻撃のほとんどは企業に集中していましたが、残りは消費者の電子メールアカウントに集中していました。 彼も 前記 ハッカーが使用する主な手法はスピアフィッシングです。リンは通常、ソーシャルを使用して、スピ...

続きを読む
マイクロソフトは、ランサムウェアをアクティブ化するために使用される新しいマクロトリックについてユーザーに警告します

マイクロソフトは、ランサムウェアをアクティブ化するために使用される新しいマクロトリックについてユーザーに警告しますマイクロソフトオフィスサイバーセキュリティ

Microsoftのマルウェア保護センターの研究者は、ハッカーがアクティベートするために使用する潜在的にリスクの高い新しいマクロトリックについてユーザーに警告しています ランサムウェアプログラム. 悪意のあるマクロはOfficeアプリを標的とし、7つの非常に巧妙に隠されたVBAモジュールとVBAユーザーフォームを含むWordファイルです。研究者が最初に悪意のあるマクロをチェックしたとき、VB...

続きを読む
Lenovoのセキュリティの脆弱性により、36TBの機密情報が公開されます

Lenovoのセキュリティの脆弱性により、36TBの機密情報が公開されますレノボサイバーセキュリティ

Lenovoは最近、主要なセキュリティの脆弱性(CVE-2019-6160)を認識し、それを重大度の高いエクスプロイトとして分類しました。 この脆弱性は、ネットワークに接続されているストレージデバイスに存在していました。残念ながら、このエクスプロイトは、Lenovo-EMCストレージデバイスを使用する何千人ものユーザーのデータを公開することになりました。 影響を調査したセキュリティ研究者は、...

続きを読む