Специалист по защите информации в Google Крис Эванс сообщил об уязвимости, обнаруженной им в браузере Internet Explorer 8.
Описание найденной уязвимости Эванс разместил 3 сентября на сайте Seclists.org.
По словам специалиста, данная уязвимость может быть использована для осуществления XSS-атак. В результате такой атаки злоумышленники получают, например, возможность удалять письма из электронного ящика пользователя или отправлять в его микроблог сторонние сообщения. В случае с Internet Explorer 8 атаку можно осуществить посредством набора стилей CSS.
Эванс утверждает, что об уязвимостях такого рода известно уже давно, и все ведущие разработчики браузеров — Apple, Google, Mozilla и Opera — исключили их из своих продуктов. Microsoft, утверждает он, знала об этой уязвимости по меньшей мере с 2008 года, но тем не менее не убрала ее.
Представители Microsoft, в свою очередь, заявили, что изучают проблему и при необходимости примут все меры для ее устранения.
Живой, мертвый или в суперпозиции? Узнайте в нашем канале