significado de “navegador de um usuário” na descrição da atualização de segurança da Microsoft

1

Eu tenho um monte de atualizações de segurança em fila para o Windows 7, afetando várias versões do .NET framework. Eu li algumas das descrições. Aqui está um:

This update resolves vulnerabilities in the Microsoft .NET Framework. The most severe of these vulnerabilities could allow elevation of privilege if an attacker injects a client-side script into a user's browser. To learn more about this vulnerability, see Microsoft Security Bulletin MS15-118.

O boletim de segurança MS15-118 diz:

The most severe of the vulnerabilities could allow elevation of privilege if an attacker convinces a user to navigate to a compromised website or open a link in a specially crafted email that is designed to inject client-side code into the user’s browser.

O que significa "navegador do usuário" neste contexto? Esta vulnerabilidade afeta qualquer navegador, não apenas o IE?

    
por TRomano 25.12.2015 / 15:37

1 resposta

0

Existem muitos navegadores que são simplesmente uma capa em cima de outro navegador e o WebKit não é o único mecanismo que tem um milhão de navegadores usando o mesmo mecanismo.

Também há algumas extensões que permitem que você execute o IE em uma guia do Firefox.

Neste contexto, é bastante provável que eles signifiquem o IE, mas também estão incluindo qualquer "navegador" que possa fazer uso do mecanismo do IE ou até mesmo passar para o .NET através de um complemento ou extensão.

Por motivos de segurança, você deve assumir que qualquer navegador poderia distribuir para os módulos comprometidos que estão sendo corrigidos.

    
por 25.12.2015 / 15:49