Internet Explorer: trovato un nuovo e grave bug di sicurezza

di

Alcuni ricercatori di sicurezza hanno scoperto un nuovo, grave, bug in Internet Explorer che consente agli hacker di “intercettare” il testo inserito dagli utenti nella barra di ricerca del browser.

Come riportato da ArsTechnica, questo bug dovrebbe riguardare solo l’ultima versione di Internet Explorer e non sembra essere presente (fortunatamente) anche su Microsoft Edge, che è il browser predefinito di Windows 10.

Ciò nonostante, la grave falla di sicurezza desta preoccupazione in quanto Internet Explorer 11 è ancora il secondo browser più popolare, ed a livello di adozione è davanti a Edge.

Il ricercatore Manuel Caballero ha scoperto il bug lo scorso 26 Settembre, ed ha dimostrato il tutto attraverso un video che trovate come sempre in apertura.

Come si può vedere, è possibile utilizzare uno script per intercettare il testo inserito nella barra degli indirizzi di Internet Explorer quando l’utente preme il tasto “Invio”.

Il ricercatore osserva che, alla luce della lentezza riguardante lo sviluppo di Internet Explorer, Microsoft dovrebbe rimuoverlo completamente dal mercato, lasciando spazio solo ad Edge.