
По словам Эванса, эта уязвимость может быть использована для осуществления XSS-атак, в результате которых злоумышленники могут получить, например, возможность удалять письма из электронного ящика пользователя или отправлять в его микроблог сторонние сообщения. В случае с Internet Explorer 8 атаку можно осуществить посредством набора стилей CSS.
Эванс утверждает, что об уязвимостях такого рода известно уже давно, и все ведущие разработчики браузеров — Apple, Google, Mozilla и Opera — исключили их из своих продуктов. По его словам, Microsoft знала об этой «дыре» по меньшей мере с 2008 года, но тем не менее не убрала ее.
Microsoft, в свою очередь, заявила, что изучает проблему и при необходимости примет все меры для ее устранения, сообщает «Руформатор».
13.12 02:36
20
Лучшие космические снимки 2012 года
26.11 17:18
17
Редкие звери в объективе камер-ловушек
13.11 17:54
22
Собачий дизайн
09.10 04:39
44
Мила Кунис — «Мисс Сексуальность»
08.10 23:59
42
Кадры из фильма «Хоббит: Нежданное путешествие»
08.10 18:22
25
Тропические сады-теплицы в Сингапуре