Κάθε μήνα, οι μεγάλες εταιρείες συνήθως κυκλοφορούν ενημερώσεις για να βελτιώσουν περαιτέρω την απόδοση των συσκευών. Επίσης, εκμεταλλεύονται την ευκαιρία να διορθώσουν τυχόν προβλήματα ασφαλείας που ανακαλύπτονται στην πορεία, διατηρώντας έτσι τους χρήστες προστατευμένους ανά πάσα στιγμή. Πριν από λίγα χρόνια, η Google δημιούργησε το Project Zero, μια ερευνητική ομάδα αφιερωμένη στην ανίχνευση κενών ασφαλείας τόσο σε εφαρμογές όσο και σε λειτουργικά συστήματα . Αυτά τα ελαττώματα αναφέρονται γρήγορα στον κατασκευαστή, δίνοντάς του 90 ημέρες για να τα διορθώσει πριν από την επίσημη δημοσίευση του προβλήματος - μια πρακτική που θέτει τους χρήστες σε κίνδυνο, καθώς οι κυβερνοεγκληματίες μπορούν να το εκμεταλλευτούν αυτό για να αποκτήσουν πληροφορίες χρηστών.
Αφήνοντας κατά μέρος την πολιτική της Google, αυτά τα δύο τρωτά σημεία είναι τύπου zero-day, που σημαίνει ότι είναι τρωτά σημεία που υπάρχουν από τότε που δημιουργήθηκε η εφαρμογή και τα οποία ο προγραμματιστής δεν εντόπισε κατά τη δημιουργία της εφαρμογής ή του λειτουργικού συστήματος, επομένως οι εφαρμογές ή τα συστήματα που επηρεάζονται ήταν και εξακολουθούν να είναι ευάλωτα σε επιθέσεις μέχρι να λυθεί το πρόβλημα.
Σύμφωνα με το Project Zero, αυτή η ευπάθεια είναι πολύ εύκολη στην εκμετάλλευση, καθώς απαιτεί μόνο 17 γραμμές κώδικα HTML που εστιάζουν στις μεταβλητές rcx και rax, κάτι που θα επέτρεπε σε κακόβουλους παράγοντες να ελέγχουν το πρόγραμμα περιήγησής μας και έτσι να έχουν πρόσβαση στα ονόματα χρήστη και τους κωδικούς πρόσβασης που έχουμε αποθηκεύσει στον Internet Explorer ή στον Microsoft Edge.
Αυτή τη φορά, τα προγράμματα περιήγησης που επηρεάζονται είναι ο Internet Explorer και ο Microsoft Edge. Όπως ανέφερα στην αρχή αυτού του άρθρου, το Project Zero αναγκάστηκε να ενημερώσει τους χρήστες για αυτήν την ευπάθεια, καθώς η περίοδος χάριτος των 90 ημερών που δόθηκε στη Microsoft για την επίλυση του προβλήματος έχει λήξει. Σύμφωνα με το MSPowerUser, ο καλύτερος τρόπος για να αποφύγετε οποιοδήποτε είδος επίθεσης που θα μπορούσε να πάρει τον έλεγχο του προγράμματος περιήγησής σας είναι να το εκτελέσετε ως χρήστης-επισκέπτης , δηλαδή χωρίς κανένα δικαίωμα.