Car-tech

Microsoft IE-fout laat weglopen waarmee muis kan worden gevolgd

How To Fix Microsoft Office Error Code 80090034 - Your Computer Trusted Platform Has Malfunctioned

How To Fix Microsoft Office Error Code 80090034 - Your Computer Trusted Platform Has Malfunctioned
Anonim

Microsoft zegt dat het een mogelijke bug in Internet Explorer onderzoekt waarmee anderen de positie van uw muisaanwijzer op het scherm kunnen volgen, zelfs als Internet Explorer is geminimaliseerd.

Onderzoekers van Spider.io, een reclamebureau, ontdekten de functie en meldden deze begin oktober aan Microsoft. Ze identificeerden een kwetsbaarheid in Internet Explorer, gevonden in versies 6 tot en met 10, waarmee mensen de muiscursor overal op een scherm kunnen volgen, wat de veiligheid van virtuele toetsenborden en virtuele toetsenborden zou kunnen aantasten.

Hier is een videodemo van de exploit:

Microsoft heeft het probleem bevestigd, maar heeft dit niet aangepakt in de nieuwste patchupdate voor de browser. Tot nu toe beweert Microsoft dat het bewijsmateriaal aangeeft dat sites alleen de muisstatus kunnen bekijken, maar niet de daadwerkelijke inhoud waarmee de gebruiker in aanraking komt.

Het bedrijf zegt nu dat het nauw samenwerkt met andere bedrijven om het beveiligingslek te verhelpen.

"Van wat we nu weten, heeft het onderliggende probleem meer te maken met concurrentie tussen analytics-bedrijven dan met consumentenveiligheid of privacy", zei Dean Hachamovitch, een Microsoft-vicepresident die toezicht houdt op IE, in een blogpost.

"We zijn actief bezig om dit gedrag aan te passen in IE. Er zijn vergelijkbare mogelijkheden beschikbaar in andere browsers. Analytics-bedrijven kunnen verwachten detectie van puntduidingen in IE te doen, vergelijkbaar met hoe ze dit in andere browsers doen, "voegde Hachamovitch toe. "Het enige gerapporteerde actieve gebruik van dit gedrag houdt in dat concurrenten van Spider.io analytics leveren. Het theoretische gebruik van dit gedrag om de veiligheid of privacy van consumenten in gevaar te brengen, is iets dat het beveiligingsteam van Microsoft heeft besproken met onderzoekers uit de hele industrie. "<> Hachamovitch zegt dat het verkrijgen van alle juiste stukken om dit lek te misbruiken" moeilijk voorstelbaar is "., "En dat er op dit moment" zeer weinig risico is voor consumenten. "