Tech hvg.hu 2012. december. 14. 21:00

Óriási biztonsági baj az Internet Explorerben

Egy hibának köszönhetően a weboldalak még akkor is követhetik az egérmozgást, ha a felhasználó minimalizálta a böngészőt - írja TechCorner.

A webes analitikával foglalkozó Spider.io állítása szerint az Internet Explorer a 6.0-ás verziótól kezdve képes kiszivárogtatni az egérkurzor képernyőn lévő pozícióját, az érdekes „funkcionalitást” egy demózási célból létrehozott weboldalon bárki kipróbálhatja. Az egérkövetés még akkor is működik, ha a felhasználó a Tálcára minimalizálta a böngészőt.

A TechCorner szerint probléma kihasználása állítólag nem túlságosan nagy tudomány, hiszen a támadó kód birtokában lényegében csak vásárolni kell bármely weboldalon egy hirdetési felületet, amelyen keresztül elindítható a látogató böngészőjében a szkript futtatása. Több cég már kihasználja a Microsoft által ismert, de befoltozni egyelőre nem tervezett biztonsági rést.

Hirdetés