Cookieとパスワードの盗難に対して脆弱なMicrosoftEdge

ザ・ マイクロソフトエッジ ブラウザには深刻なパスワードの脆弱性があるようです。 最近の報告によると、攻撃者やハッカーはオンラインアカウントのユーザーパスワードとCookieファイルを簡単に入手できる可能性があります。これは脆弱性です。 これは、セキュリティの専門家であるManuel Caballeroによって発見されました。これは、EdgeとInternetExplorerのバグを発掘した豊富な経験を持つ人物です。 欠陥。

攻撃者はEdgeのSOP保護をバイパスできます

この脆弱性により、攻撃者はデータURI、メタリフレッシュタグ、および次のようなドメインレスページを使用して悪意のあるコードをロードして実行できます。 約:空白. この悪用手法には多くのバリエーションがあり、Caballeroは、ハッカーがユーザーをだまして悪意のあるURLにアクセスさせるだけで、注目度の高いサイトでコードを実行する方法を示しました。

Caballeroは、3つのデモを示しました。 Bingのホームページ、別のユーザーの名前でツイートし、パスワードとCookieファイルを盗んだ Twitterアカウント.

最後の攻撃は、最新のブラウザの設計におけるセキュリティエラーを再暴露しました。ハッカーの能力 ユーザーをログアウトし、ログインページを読み込み、によって自動的に入力されたユーザーの資格情報を盗みます ブラウザの パスワードの自動入力 特徴。

脆弱性はまだパッチされていません。 このため、Caballeroはダウンロード用のデモを提供し、ユーザーがソースコードを調べて、パスワードとCookieがどこにもアップロードされていないことを確認できるようにしました。

攻撃はマルバタイジングによって自動化されます

また、攻撃をカスタマイズして、次のようなより多くのオンラインサービスのパスワードまたはCookieをダンプできるようです。 アマゾン、Facebookなど。 のみ 影響を受けるのは「UXSS / SOPバイパスは、各ブラウザに固有である傾向があります.”

最新の広告は配信します JavaScriptコード これが、攻撃者がマルバタイジングキャンペーンを促進して、大量の被害者へのこのエクスプロイトの配信を自動化できる理由です。

詳細については、次のことができます。 Caballeroの技術的な説明を読む 問題の。

チェックアウトする関連記事:

  • これが、新しいバージョンのMicrosoftEdgeがユーザーを感動させない理由です。
  • この簡単なコマンドでMicrosoftEdgeの全画面表示を有効にする
  • この新しい拡張機能でMicrosoftEdgeを拡大する
Emotetトロイの木馬が新しいOfficeフィッシングキャンペーンで帰ってきました

Emotetトロイの木馬が新しいOfficeフィッシングキャンペーンで帰ってきましたMalwarebytesの問題トロイの木馬サイバーセキュリティ

Emotetバンキングトロイの木馬が新しいMicrosoftOfficeフィッシング詐欺で戻ってきました。 標的にされた場合、URLまたは感染したOfficeドキュメントを含む悪意のある電子メールを受信します。 セキュリティには厳しい時期があります。 私たちからそれについてもっと読む サイバーセキュリティセクション.セキュリティに関するニュースにもっと興味がありますか? 私たちから始めましょ...

続きを読む
エージェントテスラのスパイウェアがMicrosoftWord文書を介して拡散

エージェントテスラのスパイウェアがMicrosoftWord文書を介して拡散Microsoft Wordの問題スパイウェアサイバーセキュリティ

エージェントテスラマルウェアは マイクロソフトワード 昨年の文書、そして今では私たちを悩ませるために戻ってきました。 スパイウェアの最新の亜種は、被害者に青いアイコンをダブルクリックして、Word文書をより鮮明に表示できるようにするように求めています。ユーザーが不注意にクリックすると、埋め込みオブジェクトから.exeファイルが抽出されます。 システムの一時フォルダ そしてそれを実行します。 ...

続きを読む
Microsoft DefenderATPがAndroidマルウェアをキャッチするようになりました

Microsoft DefenderATPがAndroidマルウェアをキャッチするようになりましたMicrosoft Windows DefenderAndroidの問題サイバーセキュリティ

Android用のMicrosoftDefenderATPが公開プレビューになりました。このツールは、Androidデバイスのセキュリティサービスを提供します。Windows 10 PCのセキュリティを最適化するのに問題がありますか? に向かいます Windows Defender ヒントのページ!アプリ、データ、またはOSのセキュリティの脆弱性とその修正に関連するものについては、 セキュリ...

続きを読む