Баг пока не успели исправить.
Инженеры корпорации Google обнаружили уязвимость в популярном браузере Microsoft Edge. По информации экспертов, работающих в проекте Project Zero, речь идёт о безопасности при пользовании электронным продуктом.
Об этом пишет Хроника.инфо со ссылкой на grifonsoft.ru.
В ОС Windows 10 Creators Update использовали новую технологию Arbitrary Code Guard (ACG). Она защищает от вредоносного кода, происходит отработка кодированной информации, имеющей подпись. Корпорация Microsoft успела устранить выявленную неисправность, об этом сообщили специалисты по кибербезопасности Google, раскрыв обнаруженную уязвимость в Edge. Баг позволяет игнорировать механизм защиты ACG.
Новая технология призвана надёжно блокировать потенциальному хакеру возможность загрузить в память ПК неподписанный код при использовании браузера. Иван Фратрик (Ivan Fratric), эксперт из Google Project Zero, рассказал, что имеется эффектный метод по обходу защиты ACG. Атака осуществляется при использовании специализированного вредоносного WEB-сайта, который можно легко открыть в браузере.
Читайте также: В WiFi-сетях выявили критическую уязвимость для взлома
Microsoft сделала JIT-компилятор в Edge отдельной процедурой, он был изолирован в «собственной песочнице». Баг связан с тем, что в технологическом аспекте происходит запись данных в имеющийся контентный процесс.
На 72% дороже RTX 5070 8 ГБ: Framework предлагает мобильную версию 12 ГБ за бешеные деньги
Framework предлагает RTX 5070 mobile 12 ГБ для собственного ноутбука Laptop 16 по цене на 72% выше варианта с 8...
Read more











