当前位置:安全行业动态 → 正文

IE又曝bug:会泄露用户浏览习惯

责任编辑:editor005 |来源:企业网D1Net  2017-09-28 11:15:32 本文摘自:cnBeta.COM

作为“破鼓万人捶”的一个典型,微软公司年迈的 Internet Explorer 浏览器再一次被攻击者们给盯上,曝出了一个可被第三方记录用户浏览习惯的 bug 。据 Web 安全专家 Michael Caballero 在近日的一篇博客文章中所述,该 bug 会在页面加载恶意 HTML 对象、并结合兼容性模式元标签页时出现。当用户访问黑客或广告站点的时候,会被允许定制的 HTML 或 JavaScript 代码。

1506521960_neowin.jpg

一段代码运行之后,该恶意标签页可在无意中捕捉原本旨在主浏览器窗口中可用的信息。

20170928 IE BUG.png

结果就是,攻击者(和其它攻击方)也可借此劫持主机用户的数据,将它用于其它恶意活动、或为广告目的而收集用户数据。

Caballero 已经提供了一份供任何人“调试”该 bug 的代码,感兴趣的网友可以戳这里去实验一下(传送门*1)。

尽管微软已经“放弃”IE,将全部精力转向了 Windows 10 平台上新引入的 Edge 浏览器,但前者庞大的安装基数使得这一安全隐患仍不可小觑。

Caballero 在博客中指出:“在我看来,微软想要摆脱 IE,但还没有明说出来”。

大约一年前,该安全专家还披露过 Microsoft Edge 浏览器的一个漏洞,该漏洞使得技术支持诈骗者们可以利用 SmartScreen 技术来干坏事。

关键字:bugIE视频用户数据

本文摘自:cnBeta.COM

x IE又曝bug:会泄露用户浏览习惯 扫一扫
分享本文到朋友圈
当前位置:安全行业动态 → 正文

IE又曝bug:会泄露用户浏览习惯

责任编辑:editor005 |来源:企业网D1Net  2017-09-28 11:15:32 本文摘自:cnBeta.COM

作为“破鼓万人捶”的一个典型,微软公司年迈的 Internet Explorer 浏览器再一次被攻击者们给盯上,曝出了一个可被第三方记录用户浏览习惯的 bug 。据 Web 安全专家 Michael Caballero 在近日的一篇博客文章中所述,该 bug 会在页面加载恶意 HTML 对象、并结合兼容性模式元标签页时出现。当用户访问黑客或广告站点的时候,会被允许定制的 HTML 或 JavaScript 代码。

1506521960_neowin.jpg

一段代码运行之后,该恶意标签页可在无意中捕捉原本旨在主浏览器窗口中可用的信息。

20170928 IE BUG.png

结果就是,攻击者(和其它攻击方)也可借此劫持主机用户的数据,将它用于其它恶意活动、或为广告目的而收集用户数据。

Caballero 已经提供了一份供任何人“调试”该 bug 的代码,感兴趣的网友可以戳这里去实验一下(传送门*1)。

尽管微软已经“放弃”IE,将全部精力转向了 Windows 10 平台上新引入的 Edge 浏览器,但前者庞大的安装基数使得这一安全隐患仍不可小觑。

Caballero 在博客中指出:“在我看来,微软想要摆脱 IE,但还没有明说出来”。

大约一年前,该安全专家还披露过 Microsoft Edge 浏览器的一个漏洞,该漏洞使得技术支持诈骗者们可以利用 SmartScreen 技术来干坏事。

关键字:bugIE视频用户数据

本文摘自:cnBeta.COM

电子周刊
回到顶部

关于我们联系我们版权声明隐私条款广告服务友情链接投稿中心招贤纳士

企业网版权所有 ©2010-2024 京ICP备09108050号-6 京公网安备 11010502049343号

^