מגה בנג
חדשות
חדשות סייבר
לעמוד קודם

פגם בדפדפן הסטנדרטי של מייקרוסופט

11/04/2024
זמן קריאה: 1 דק'

מייקרוסופט אדג' (Microsoft Edge) הוא דפדפן ברירת המחדל שמותקן בכל המחשבים עם מערכת הפעלה וינדוז (Windows) כסטנדרט. לאחרונה נחשף, כי פגם באבטחת המידע של הדפדפן עלול להביא להתקנת תוכנות זדוניות במחשבים פרטיים. הפגם, שכבר תוקן על ידי מייקרוסופט, איפשר לקבצים מסוכנים להסתנן למערכות של מחשבים ולהתקין הרחבות לדפדפן ללא ידיעת המשתמש.

את הווירוס חשפו אולג זייצב (Oleg Zaytsev) וג'ון קוקאצו (Jun Kokatsu), מומחים בתחום אבטחת סייבר מטעם חברת גוארדיו לאבס (Guardio Labs). לפי הסבר רשמי שפרסמה מייקרוספט, תוקפים ניצלו את פרצת האבטחה כדי להתקין הרחבת דפדפן מסוכנת. הקובץ המזיק מפעיל אפשרות להוריד תוכנות והרחבות מהחנות הרשמית של מייקרוסופט ולהתקין אותן בתוך הדפדפן בלי שהמשתמש ישים לב לכך.

פרצת האבטחה היא תוצאה של תהליך אימות כושל בתוך המערכת. השגיאה מאפשרת למשתמשים חיצוניים להיכנס להגדרות הדפדפן ולהוריד הרחבות עם נתוני משתמש שאינם תואמים את נתוני הכניסה של משתמש פעיל מאותו המחשב. נכון לעכשיו, אין הוכחות מעשיות שהקבצים המסוכנים גרמו נזק רב למשתמשים או למחשבים. בכל זאת, קיומם של וירוסים וקבצים זדוניים מסוג זה אמור לעורר מודעות לשימוש בטוח באינטרנט ולסיכונים שהרחבות לא מאושרות לדפדפנים עשויות להביא איתן.

דפדפן אדג' הושק על ידי מייקרוסופט כ"יורש" לדפדפן הפופולרי אקספלורר (Explorer) בשנת 2015. הוא זמין במחשבים נייחים וניידים. הדפדפן מותקן כחלק מחבילת תוכניות סטנדרטית במערכת ההפעלה וינדוז 10 ומעלה ובקונסולת המשחקים Xbox One. לפי הסטטיסטיקה העדכנית, לדפדפן יש 285 מיליון משתמשים פעילים ברחבי העולם.

 

לפרטים נוספים

 

תגובות
הוספת תגובה
הוספת תגובה
 
כותרת
תוכן