Allvarlig bugg i IE exponerar dina inloggningsuppgifter
Välj en annan webbläsare ett tag
En allvarlig bugg har upptäckts i Internet Explorer som gör att dina inloggningsuppgifter kan exponeras. Buggen är en Universal Cross Site Scripting (XSS) som innebär att det är möjligt att komma åt allt som registreras på en domän och även att implementera vad som helst på domänen. Det inkluderar exempelvis exempelvis även kreditkortsuppgifter och sökhistorik. På Microsoft-news.com kan man läsa:"Once in possession of the cookie, an attacker could access the same restricted areas normally available only to the victim, including those with credit card data, browsing histories, and other confidential data. Phishers could also exploit the bug to trick people into divulging passwords for sensitive sites."För att demonstrera hur buggen fungerar lade deusen.co.uk upp en bild av hur de enkelt hackat dailymail.co.uk. Microsoft ska också vara medvetna om buggen och jobbar på en lösning. "We are not aware of this vulnerability being actively exploited and are working on a security update. To exploit this, an adversary would first need to lure the user to a malicious website, often through phishing. SmartScreen, which is on by default in newer versions of Internet Explorer, helps protect against phishing websites. We continue to encourage customers to avoid opening links from untrusted sources and visiting untrusted sites, and to log out when leaving sites to help protect their information."Än så länge finns det enligt Microsoft inga indikationer på att buggen utnyttjas i illegalt syfte, men tills dess att den är åtgärdad kanske det är smart att ändå byta webbläsare ett tag.
microsoft-news.com
Webb,
Microsoft,
Internet Explorer,
IE,
bugg,
17.9°
0
Emmy Zettergren
ons. 4 feb 2015, 10:45
+
Per månad
39 kr
Betala löpande per månad. Ingen bindningstid.
Starta prenumeration
Per år
299 kr
Enklast och billigast, bara 25 kronor i månaden. Betala löpande per år. Ingen bindningstid.
Prova 14 dagar gratis innan du bestämmer dig.
Starta gratis provperiod
Engångsköp
349 kr
Slipp återkommande betalningar, betala ett år i taget. Betala med kort eller Swish.
Köp utan prenumeration