Tesztek Android Google Apple Microsoft Samsung Huawei Nokia Linux Biztonság Tudomány Facebook Videojáték Film
ga
/ContentUploads/N6785/microsoft_edge.jpg

Egy néhány soros weboldaltól is elhasalhat az Internet Explorer és az Edge

2017.02.27. 10.41
A Google Project Zero csapata néhány nappal ezelőtt publikált egy súlyos sebezhetőséget a Windows GDI könyvtárában, ugyanis a Microsoft nem javította a hibát a Google által meghatározott 90 napos határidőn belül. A redmondi vállalatnak viszont továbbra sincs szerencséje, egy újabb sérülékenység határideje is lejárt.

A csapat az Internet Explorerben és az Edge böngészőben fedezett fel egy olyan hibát, amit akár laikusok is kihasználhatnak: Kiderült, hogy a Microsoft böngészői olyannyira nem szeretik módosítgatni a táblázatok fejlécének tulajdonságait, hogy összeomlanak a folyamatban.

A sebezhetőséget súlyosbítja, hogy már egy néhány soros, kezdő webfejlesztők által is könnyedén megírható weboldallal is előidézhető, ezért a Microsoftnak most már tényleg nagyon ég a talaj a talpa alatt, hiszen a hiba és annak kihasználásának módja is ismert.

Forrás: Project Zero, MSPoweruser