玩懂手机网 – 玩懂手机第一手的手机资讯网 (www.wdshouji.com) 玩懂手机网 – 玩懂手机第一手的手机资讯网 (www.wdshouji.com)
  • 首页
  • 最新资讯
  • 手机
  • 智能穿戴
  • Apple
  • GAME
  • 评测
  • 专题
  • PC
  • 平板
  • 微软
  • 玩懂手机网公告
  • 首页
  • 最新资讯
  • 手机
  • 智能穿戴
  • Apple
  • GAME
  • 评测
  • 专题
  • PC
  • 平板
  • 微软
  • 玩懂手机网公告

Edge 浏览器曝新漏洞:可被攻击者窃取 cookie 与密码数据

幻名4年前

安全研究人员 Manuel Caballero 已经在微软 Windows 10 默认的 Edge 浏览器中发现了一个漏洞。攻击者们可利用它来窃取用户计算机上的密码或 cookie 数据,从而未经授权地访问其它网站的账号(比如 Facebook 或 Twitter)。其解释称,漏洞源于 Edge 浏览器 “同源策略”(SOP)中的一个问题,而原本这项安全措施是用来防止某个域名下的数据被另一个域名所使用。Edge浏览器曝新漏洞:可被攻击者窃取cookie与密码数据-玩懂手机网 - 玩懂手机第一手的手机资讯网(www.wdshouji.com)

遗憾的是,微软在部署策略的时候出现了点问题,这也是其曝出的第三个类似漏洞。更糟糕的是,此前发现的两个漏洞,到现在都还没被补上。而据 Caballero 所述,他的方法甚至更快、更直接。Edge浏览器曝新漏洞:可被攻击者窃取cookie与密码数据-玩懂手机网 - 玩懂手机第一手的手机资讯网(www.wdshouji.com)

Caballero 指出,与 Google Chrome 和 Mozilla Firefox 等竞争对手相比,微软浏览器 “相对刻板” 的补丁周期难辞其咎。Edge浏览器曝新漏洞:可被攻击者窃取cookie与密码数据-玩懂手机网 - 玩懂手机第一手的手机资讯网(www.wdshouji.com)

Callabero 在 YouTube 上发布了一段该漏洞的概念验证视频,并在博客上详细阐述了其原理。

几天前,谷歌 Project Zero 才曝光了 Windows 10 种发现的某个 “糟糕透顶” 的漏洞,不过微软已在本月的 “补丁星期二” 予以修复。

#Edge浏览器#Microsoft#Windows 10#微软
0
分享
幻名 站长
文章 26971评论 7
赞赏
幻名
相关文章
  • 微软 Microsoft Edge 将拥有新的儿童模式
  • 微软认为美国政府应该让大型科技公司为新闻买单
  • Microsoft Office 2021 将于今年晚些时候发布
  • Microsoft Edge 将在处理网站通知时更加聪明
  • 高通专访努比亚联合创始人、高级副总裁余航
相关点击文章
高通专访努比亚联合创始人、高级副总裁余航
1周前
微软总裁分享微软在环境可持续发展方面所取得的突破进展与重要经验
3周前
Microsoft Edge 将在处理网站通知时更加聪明
1周前
Microsoft Office 2021 将于今年晚些时候发布
6天前
微软 Microsoft Edge 将拥有新的儿童模式
16小时前
热门标签
  • 智能手机 4367
  • 苹果 3681
  • 互联网 2804
  • 苹果Apple 2644
  • 微软 2578
  • 网站声明
  • 媒体资讯
  • 网站地图
  • 百度地图
  • 友情链接
Copyright © 2015年5月11日-2021 玩懂手机网 - 玩懂手机第一手的手机资讯网(www.wdshouji.com). Designed by nicetheme. 甘公网安备 62010002000487号 陇ICP备15001050号