硬件

新漏洞的 Internet Explorer 受害者可能会危及我们计算机的安全

目录:

Anonim

我们不知道在这一点上,Internet Explorer 是否仍然有太多用户。 Edge 来取代神话般的浏览器,但它的工作半途而废,在微软,他们别无选择,只能以基于 Chromium 的 Edge 的形式推出替代品,不得不说,给人留下的印象非常好

但是我们回到IE(Internet Explorer),尽管事实上它已经走投无路,但它仍然对许多将它作为主要浏览器的用户、组织和公司很重要。如果我们考虑到像这样与我们有关的新闻,并谈到发现了,那么这个决定将越来越难以捍卫。

MHT文件

这是由研究人员John Page 完成的,他发布了一个同样难以修复的新漏洞。 由于此浏览器使用的MHT 文件系统而导致的安全漏洞 对于文件名MHT 或MHTML,我们面临一种文件类型,其中所有网页存档在一个包中,可以包括 HTML 代码、图像、音频文件、Flash 动画……

这种新威胁的问题在于,运行恶意代码的攻击者可以访问这些数据包之一中存储的任何内容 , Internet Explorer 是存储网页时用于保存此类文件的默认 Windows 应用程序。一种越来越过时的格式,因为大多数浏览器都使用标准的 HTML 文件格式。

微软已经收到通知

Page发现了这个安全漏洞,它影响了Windows 10、Windows 7或Windows Server 2012 R2等Windows版本一旦发现,他通知微软公司,正如在这些情况下通常发生的那样,有三个月的时间才能发现上述威胁的存在。并且自曝光以来,微软一直没有通过发布任何补丁来纠正它。

现在漏洞已经暴露,所有相关数据都可以访问了。虽然微软仍未发布修复程序,但所有想要访问 MHT (MHTML) 文档的用户的计算机都将面临风险。

来源 | ZDNet 更多信息 | Hyp3rlinx

硬件

编辑的选择

Back to top button