Δύο ευπάθειες εντοπίζονται στον Internet Explorer και στο Microsoft Edge

  • Οι μηνιαίες ενημερώσεις βελτιώνουν τις συσκευές και διορθώνουν προβλήματα ασφαλείας.
  • Το Project Zero της Google εντοπίζει τρωτά σημεία σε εφαρμογές και λειτουργικά συστήματα.
  • Η ευπάθεια zero day επηρεάζει τον Internet Explorer και τον Microsoft Edge, επιτρέποντας μη εξουσιοδοτημένη πρόσβαση.
  • Συνιστάται η χρήση προγραμμάτων περιήγησης σε λειτουργία επισκέπτη για τη μείωση των κινδύνων ασφαλείας.

άκρη

Κάθε μήνα, οι μεγάλες εταιρείες συνήθως κυκλοφορούν ενημερώσεις για να βελτιώσουν περαιτέρω την απόδοση των συσκευών. Επίσης, εκμεταλλεύονται την ευκαιρία να διορθώσουν τυχόν προβλήματα ασφαλείας που ανακαλύπτονται στην πορεία, διατηρώντας έτσι τους χρήστες προστατευμένους ανά πάσα στιγμή. Πριν από λίγα χρόνια, η Google δημιούργησε το Project Zero, μια ερευνητική ομάδα αφιερωμένη στην ανίχνευση κενών ασφαλείας τόσο σε εφαρμογές όσο και σε λειτουργικά συστήματα . Αυτά τα ελαττώματα αναφέρονται γρήγορα στον κατασκευαστή, δίνοντάς του 90 ημέρες για να τα διορθώσει πριν από την επίσημη δημοσίευση του προβλήματος - μια πρακτική που θέτει τους χρήστες σε κίνδυνο, καθώς οι κυβερνοεγκληματίες μπορούν να το εκμεταλλευτούν αυτό για να αποκτήσουν πληροφορίες χρηστών.

Αφήνοντας κατά μέρος την πολιτική της Google, αυτά τα δύο τρωτά σημεία είναι τύπου zero-day, που σημαίνει ότι είναι τρωτά σημεία που υπάρχουν από τότε που δημιουργήθηκε η εφαρμογή και τα οποία ο προγραμματιστής δεν εντόπισε κατά τη δημιουργία της εφαρμογής ή του λειτουργικού συστήματος, επομένως οι εφαρμογές ή τα συστήματα που επηρεάζονται ήταν και εξακολουθούν να είναι ευάλωτα σε επιθέσεις μέχρι να λυθεί το πρόβλημα.

Σύμφωνα με το Project Zero, αυτή η ευπάθεια είναι πολύ εύκολη στην εκμετάλλευση, καθώς απαιτεί μόνο 17 γραμμές κώδικα HTML που εστιάζουν στις μεταβλητές rcx και rax, κάτι που θα επέτρεπε σε κακόβουλους παράγοντες να ελέγχουν το πρόγραμμα περιήγησής μας και έτσι να έχουν πρόσβαση στα ονόματα χρήστη και τους κωδικούς πρόσβασης που έχουμε αποθηκεύσει στον Internet Explorer ή στον Microsoft Edge.

Αυτή τη φορά, τα προγράμματα περιήγησης που επηρεάζονται είναι ο Internet Explorer και ο Microsoft Edge. Όπως ανέφερα στην αρχή αυτού του άρθρου, το Project Zero αναγκάστηκε να ενημερώσει τους χρήστες για αυτήν την ευπάθεια, καθώς η περίοδος χάριτος των 90 ημερών που δόθηκε στη Microsoft για την επίλυση του προβλήματος έχει λήξει. Σύμφωνα με το MSPowerUser, ο καλύτερος τρόπος για να αποφύγετε οποιοδήποτε είδος επίθεσης που θα μπορούσε να πάρει τον έλεγχο του προγράμματος περιήγησής σας είναι να το εκτελέσετε ως χρήστης-επισκέπτης , δηλαδή χωρίς κανένα δικαίωμα.


Προσθήκη ως προτιμώμενης πηγής στην Google