Descoberta em novembro, uma vulnerabilidadede de nível médio na segurança do navegador da Microsoft, o Edge, foi exposta pela Google, através de seu Project Zero, que se dedica a encontrar falhas nos sistemas de segurança de produtos de outras empresas, como parte de um compromisso da Google em ajudar a internet a se tornar um lugar com menos riscos.
Segundo o Project Zero, a Microsoft teve até 90 dias para liberar atualizações que corrijam as falhas apontadas. Como a comunicação do problema para a empresa se deu em novembro, o prazo passou e nenhuma solução foi apresentada. Por isso mesmo, houve a exposição da vulnerabilidade por parte da Google.
O problema apresentado pelo Edge tem a ver com a forma com que o navegador lida com a execução dos códigos, que permitiria, por exemplo, que hackers passassem pelas ferramentas de segurança do navegador e instalassem linhas de códigos maliciosos nas memórias dos computadores atacados, com intuito de causar danos e roubar dados de navegação, além de senhas.
Fonte: Engadget
Comentários