当前位置:安全企业动态 → 正文

Edge浏览器安全漏洞曝光,可致使密码被窃取

责任编辑:editor004 |来源:企业网D1Net  2017-05-15 11:26:29 本文摘自:腾讯数码

安全专家Manuel Caballero日前发现,微软Windows10系统的默认浏览器Edge当中存在一个安全漏洞,可让黑客从用户的计算机中窃取密码和cookie数据。

据悉,这个漏洞属于Edge浏览器中同源策略(SOP)存在的一个问题。SOP原本是一种安全措施,目的是阻止在一个域当中所使用的数据被另一个域所访问。但是看样子微软并没有很好地处理这个功能——截至目前,这已经是SOP当中被发现的第三个漏洞了。更糟的是,前两个被发现的漏洞至今都没有被修复。

Caballero指出,他所发现的数据窃取方式更快也更直接。而相比Chrome和Firefox等主流浏览器,微软的Edge并没有一个规律的漏洞修复周期,这也是后者反复出现类似问题的原因之一。

就在Caballero公布这个漏洞之前,谷歌的Project Zero刚刚发现了Windows 10当中存在的一个严重安全漏洞,并将其称作是他们近期所发现的漏洞当中“超级糟糕”和“最严重”的一个。不过消息公布之后,微软很快就修复了这个漏洞。

关键字:浏览器安全

本文摘自:腾讯数码

x Edge浏览器安全漏洞曝光,可致使密码被窃取 扫一扫
分享本文到朋友圈
当前位置:安全企业动态 → 正文

Edge浏览器安全漏洞曝光,可致使密码被窃取

责任编辑:editor004 |来源:企业网D1Net  2017-05-15 11:26:29 本文摘自:腾讯数码

安全专家Manuel Caballero日前发现,微软Windows10系统的默认浏览器Edge当中存在一个安全漏洞,可让黑客从用户的计算机中窃取密码和cookie数据。

据悉,这个漏洞属于Edge浏览器中同源策略(SOP)存在的一个问题。SOP原本是一种安全措施,目的是阻止在一个域当中所使用的数据被另一个域所访问。但是看样子微软并没有很好地处理这个功能——截至目前,这已经是SOP当中被发现的第三个漏洞了。更糟的是,前两个被发现的漏洞至今都没有被修复。

Caballero指出,他所发现的数据窃取方式更快也更直接。而相比Chrome和Firefox等主流浏览器,微软的Edge并没有一个规律的漏洞修复周期,这也是后者反复出现类似问题的原因之一。

就在Caballero公布这个漏洞之前,谷歌的Project Zero刚刚发现了Windows 10当中存在的一个严重安全漏洞,并将其称作是他们近期所发现的漏洞当中“超级糟糕”和“最严重”的一个。不过消息公布之后,微软很快就修复了这个漏洞。

关键字:浏览器安全

本文摘自:腾讯数码

电子周刊
回到顶部

关于我们联系我们版权声明隐私条款广告服务友情链接投稿中心招贤纳士

企业网版权所有 ©2010-2024 京ICP备09108050号-6 京公网安备 11010502049343号

^