Сотрудник Google, Крис Эванс, специализирующий на защите информации, опубликовал информацию о серьезной уязвимости в браузере Internet Explorer 8, позволяющей получить несанкционированный контроль над компьютером пользователя.
По словам эксперта, уязивимость может быть использована для осуществления XSS-атаки. Для этого злоумышленнику достаточно сформировать специальный набор CSS-стилей и дождаться входа пользователя на зловредный сайт.
Следует отметить, что уязвимость данного типа уже давно известна специалистам и разработчики Firefox, Safari, Opera и Chrome уже закрыли возможность ее использования. Компании Microsoft, по словам Криса Эванса, было известно о данной уязвимости как минимум с 2008 года, однако до сих пор никаких мер предпринято не было.
Мы рекомендуем пользователям использовать сторонние браузеры, если они не хотят стать жертвой злоумышленников.