גאדג 'טים

Internet Explorer מאפשר להאקרים לגנוב פרטי משתמש (סרטון)


משתמשים שיש להם מחשביםמותקנת הגירסאות העדכניות ביותר של מערכות ההפעלה של Windows, נמצאים בסיכון של התקפת האקרים. סייבר אבטחה מומחה ג 'ון דף גילתה כי דפדפן אינטרנט אקספלורר קניינית יש פגיעות המאפשר האקרים לגנוב קבצים ולהתקין תוכנות ריגול על משתמשים. זה אפילו לא צריך להשתמש ב- Internet Explorer.

המומחה דיווח מיד על הבעיה המזוהה.ב - Microsoft. עם זאת, תגובה מהירה לא נעשתה, ולכן Paget פרסם נתונים על הפגיעות בגישה פתוחה. היכולת לנצל את הפגיעות גם כאשר Internet Explorer אינו בשימוש, האקרים קיבלו תודה לאחד הפונקציות האחרונות של מערכת ההפעלה Windows. מערכת ההפעלה פותחת באופן אוטומטי את פורמט הקובץ MHTML (פורמט ארכיון של דף אינטרנט, MHT) ב- Internet Explorer.

במקרה כאשר באמצעות שליח או על ידיקובץ MHTML נגוע מגיע, המשתמש רק צריך לפתוח אותו, כברירת מחדל Windows משגר אותו באמצעות Internet Explorer, המאפשר הרמאים לגשת למחשב של הקורבן. פגיעויות מושפעות ממחשבים אישיים שבהם מותקנים Windows 10, 7 ו- Server 2012 R2.

התראה על הפגיעות של מיקרוסופטמבטיח לבטל אפשרות זו בעדכון הבא. עם זאת, עד שחרור העדכון המובטח, המשתמשים נשארים פגיעים לאקרים. לכן, עליך פשוט להסיר את Internet Explorer, או לבצע שינויים ולהקצות את פתיחת קבצי MHT בדפדפן אחר.


מקור: mytechbyte.com