Cookieとパスワードの盗難に対して脆弱なMicrosoftEdge

ザ・ マイクロソフトエッジ ブラウザには深刻なパスワードの脆弱性があるようです。 最近の報告によると、攻撃者やハッカーはオンラインアカウントのユーザーパスワードとCookieファイルを簡単に入手できる可能性があります。これは脆弱性です。 これは、セキュリティの専門家であるManuel Caballeroによって発見されました。これは、EdgeとInternetExplorerのバグを発掘した豊富な経験を持つ人物です。 欠陥。

攻撃者はEdgeのSOP保護をバイパスできます

この脆弱性により、攻撃者はデータURI、メタリフレッシュタグ、および次のようなドメインレスページを使用して悪意のあるコードをロードして実行できます。 約:空白. この悪用手法には多くのバリエーションがあり、Caballeroは、ハッカーがユーザーをだまして悪意のあるURLにアクセスさせるだけで、注目度の高いサイトでコードを実行する方法を示しました。

Caballeroは、3つのデモを示しました。 Bingのホームページ、別のユーザーの名前でツイートし、パスワードとCookieファイルを盗んだ Twitterアカウント.

最後の攻撃は、最新のブラウザの設計におけるセキュリティエラーを再暴露しました。ハッカーの能力 ユーザーをログアウトし、ログインページを読み込み、によって自動的に入力されたユーザーの資格情報を盗みます ブラウザの パスワードの自動入力 特徴。

脆弱性はまだパッチされていません。 このため、Caballeroはダウンロード用のデモを提供し、ユーザーがソースコードを調べて、パスワードとCookieがどこにもアップロードされていないことを確認できるようにしました。

攻撃はマルバタイジングによって自動化されます

また、攻撃をカスタマイズして、次のようなより多くのオンラインサービスのパスワードまたはCookieをダンプできるようです。 アマゾン、Facebookなど。 のみ 影響を受けるのは「UXSS / SOPバイパスは、各ブラウザに固有である傾向があります.”

最新の広告は配信します JavaScriptコード これが、攻撃者がマルバタイジングキャンペーンを促進して、大量の被害者へのこのエクスプロイトの配信を自動化できる理由です。

詳細については、次のことができます。 Caballeroの技術的な説明を読む 問題の。

チェックアウトする関連記事:

  • これが、新しいバージョンのMicrosoftEdgeがユーザーを感動させない理由です。
  • この簡単なコマンドでMicrosoftEdgeの全画面表示を有効にする
  • この新しい拡張機能でMicrosoftEdgeを拡大する
Windows 11、10、7 用の UltraSurf をダウンロード

Windows 11、10、7 用の UltraSurf をダウンロードサイバーセキュリティ

バツダウンロードファイルをクリックしてインストールさまざまな PC の問題を解決するには、DriverFix をお勧めします。このソフトウェアはドライバーを稼働させ続けるため、一般的なコンピューター エラーやハードウェア障害からユーザーを保護します。 3 つの簡単な手順で、今すぐすべてのドライバーを確認してください。DriverFix をダウンロード (確認済みのダウンロード ファイル)。 ...

続きを読む
エンタープライズ ネットワーク セキュリティに最適な 5 つのオープン ソース ソフトウェア

エンタープライズ ネットワーク セキュリティに最適な 5 つのオープン ソース ソフトウェア通信網サイバーセキュリティ企業

最高のオープンソース ネットワーク セキュリティ ツールを探しているなら、答えは Wazuh です。もちろん、これはオンプレミス、仮想化、およびクラウドベースの環境全体でワークロードを確実に保護するオープンソース ソリューションです。つまり、クラウドとエンドポイント セキュリティの両方に対応するエンタープライズ レベルのツールです。 Windows、Linux macOS、Solaris、A...

続きを読む
「SLU_Updater.exe」ポップアップ メッセージを削除する方法

「SLU_Updater.exe」ポップアップ メッセージを削除する方法サイバーセキュリティWindows10の修正

ESETアンチウイルス 次のような、データとプライバシーを保護するために必要なすべてのセキュリティ ツールが付属しています。盗難防止サポートウェブカメラの保護直感的なセットアップと UIマルチプラットフォームのサポート銀行レベルの暗号化低システム要件高度なマルウェア対策保護ウイルス対策プログラムは、高速、効率的、費用対効果に優れている必要があり、このプログラムにはすべてが備わっています。今す...

続きを読む