نامطمئن
-
کشف آسیبپذیری در اینترنت اکسپلورر/ فایل های نامطمئن را باز نکنید
به گزارش پایگاه خبری خبرآنی به نقل از معاونت بررسی مرکز افتا ، یک پژوهشگر امنیتی یک کد اثبات مفهومی مربوط به یک آسیبپذیری روز صفر در مرورگر «Internet Explorer » را منتشر کرد که به هکرها اجازه میدهد تا فایلهای سیستم قربانی را به سرقت ببرند. این آسیبپذیری در نحوه پردازش فایلهای MHT توسط مرورگر اینترنت اکسپلورر است. MHT فرمت فایلهای وب MHTML است که مرورگر Internet Explorer به طور پیشفرض هنگام ذخیرهسازی صفحات وب، از آن استفاده میکند. مرورگرهای مدرن صفحات وب را با فرمت MHT ذخیره نمیکنند و از فرمت استاندارد HTML استفاده میکنند. با این حال، بسیاری از مرورگرهای امروزی همچنان از پردازش این فرمت پشتیبانی میکنند. آسیبپذیری کشف شده در مرورگر اینترنت اکسپلورر نقص XXE است که زمانی که کاربر یک فایل MHT را باز میکند، قابل بهرهبرداری است. یک مهاجم با دسترسی راه دور میتواند از طریق این...