Explorer'ın son versiyonunda ciddi güvenlik açığı!

Güvenlik araştırmacısının tespitine göre adres satırına yazılan her şey, başkalarınca görüntülenebiliyor.

Internet Explorer’ın son versiyonundaki açık nedeniyle adres satırına yazılan her şey ve arama terimleri başkalarına gönderiliyor.

Söz konusu açık, kullanıcı tarayıcıyı açıp, herhangi bir web adresi ya da arama terimini yazarak enter’a bastığı andan itibaren yazılan her şeyin, ziyaret edilen site tarafından görüntülenmesine olanak sağlıyor. Söz konusu hackleme işlemi aynı zamanda arama terimleri için de geçerli zira adres satırına yazılan herhangi bir arama terimi explorer’da bing ya da diğer arama motorlarınca aranabiliyor.

Güvenlik araştırmacısı Manuel Caballero’nun Salı günü keşfettiği açıkla ilgili olarak söz konusu gelişmeye dair hazırlanan aşağıdaki video, olan biteni anlatıyor.

Videodan da görüleceği üzere saldırgan web sitesi, girilen metinleri görüntüleyebiliyor. Bununla birlikte yapılan bilgi hırsızlığı, kolaylıkla kullanıcının dikkatini çekmeyecek şekilde bütünüyle gizli hale getirilebiliyor. Öyle ya da böyle bu açık, kullanıcının özel sandığı bilgilerin zararlı siteler tarafından görüntülenebilmesine olanak veriyor. Bu nedenle mümkün olduğunca Google Chrome, Microsoft Edge ya da diğer tarayıcıları kullanmakta fayda var. Microsoft’un yaptığı açıklama ise şöyle: “Windows, bildirilen güvenlik sorunlarını araştıran müşteri birimine sahiptir. Bu birim, sorunlardan etkilenen cihazları mümkün olan en kısa süre içerisinde hızlı bir şekilde güncelleyecektir. Standart politikamıza göre çözümlerimiz, ‘Salı Güncellemesi’ dahilinde (Her Salı günü)” yapılacaktır.”

reklam

Yorumlar

Yorumunuzu yazın

Yorumunuzu bizimle paylaşabilirsiniz

GÜNCEL İÇERİKLER
reklam

Popüler İçerikler

reklam