Microsoft не собирается исправлять уязвимость в браузере Edge в отличие от Apple и Google

Исследовательская группа Talos из Cisco нашла во всех современных браузерах определенную уязвимость, которая связана с тем, как они обрабатывают страницу about:blank. И, в то время, как Apple и Google уже исправили ее, Microsoft, похоже, решила не выпускать исправление для своего браузера.
Уязвимость (более подробно в CVE-2017-5033 и CVE-2017-2419) уже исправлена в Chrome 57.0.2987.98 и новее, а также в Safari 10.1 с iOS 10.3, поэтому пользователям рекомендуется установить эти или более новые версии. Исследователи также обнаружили уязвимость в Microsoft Edge 40.15063, но в более новых версиях она также присутствует из-за отказа корпорации исправлять ее.
В Microsoft на сообщение о наличии в Edge уязвимости ответили "is by design" и решили, что обновление не нужно. Вероятно, разработчики решили, что эта уязвимость не такая уж опасная, чтобы исправлять ее, хотя исследователи из Cisco другого мнения. Напомним, что ранее к Microsoft уже неоднократно были претензии относительно нежелания исправлять найденные сторонними исследователями безопасности уязвимости, либо откладыванием решений в "долгий ящик".
Microsoft не собирается исправлять уязвимость в браузере Edge в отличие от Apple и Google
Stfw.Ru
нашла, современных, Cisco, Talos, группа, Исследовательская, Microsoft, уязвимость, исправлять, более, также, решили, уязвимости, Cisco, ответили, design, обновление, Вероятно, нужно

Примечание: При комментировании материала Новости софта просим соблюдать законы Российской Федерации. Пожалуйста, воздержитесь от оскорблений и токсичного поведения.

Сводка событий

18:05 Стимуляция клеток с помощью графена может помочь избавиться от рака


18:05 Смартфон HTC U12+ появился на сайте производителя за день до своей премьеры


18:05 Представлены смартфоны Samsung Galaxy J4, J6 и J8


18:05 Видеокарта NVIDIA GeForce GTX 1050 3GB представлена официально


18:05 Как вы следите за изменением своего ссылочного профиля?


Новости софта - Новые программы для Windows, Linux и Android.