找回密码
 注册

QQ登录

只需一步,快速开始

查看: 573|回复: 2

Edge浏览器曝新漏洞:可被攻击者窃取cookie与密码数据

[复制链接]
  • 打卡等级:已臻大成
  • 打卡总天数:419
发表于 2017-5-13 11:09 | 显示全部楼层 |阅读模式

马上注册,查看更多内容,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有账号?注册

×
安全研究人员 Manuel Caballero 已经在微软 Windows 10 默认的 Edge 浏览器中发现了一个漏洞。攻击者们可利用它来窃取用户计算机上的密码或 cookie 数据,从而未经授权地访问其它网站的账号(比如 Facebook 或 Twitter)。其解释称,漏洞源于 Edge 浏览器“同源策略”(SOP)中的一个问题,而原本这项安全措施是用来防止某个域名下的数据被另一个域名所使用。

遗憾的是,微软在部署策略的时候出现了点问题,这也是其曝出的第三个类似漏洞。更糟糕的是,此前发现的两个漏洞,到现在都还没被补上。而据 Caballero 所述,他的方法甚至更快、更直接。

Caballero 指出,与 Google Chrome 和 Mozilla Firefox 等竞争对手相比,微软浏览器“相对刻板”的补丁周期难辞其咎。

Callabero 在 YouTube 上发布了一段该漏洞的概念验证视频,并在博客上详细阐述了其原理。
UXSS / SOP Bypass Edge
Stealing credentials from Twitter and Facebook
几天前,谷歌 Project Zero 才曝光了 Windows 10 种发现的某个“糟糕透顶”的漏洞,不过微软已在本月的“补丁星期二”予以修复。


  • 打卡等级:自成一派
  • 打卡总天数:329
发表于 2017-5-13 14:17 | 显示全部楼层
谢谢分享
回复 支持 反对

使用道具 举报

发表于 2017-5-16 11:33 | 显示全部楼层
看来我还是用谷歌比较好
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

文字版|手机版|小黑屋|RSS|举报不良信息|精睿论坛 ( 鄂ICP备07005250号-1 )

GMT+8, 2025-4-22 01:48 , Processed in 0.149311 second(s), 6 queries , Redis On.

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表