
Zaiflik barcha brauzerlar tomonidan qo’llab-quvvatlanadigan domenni cheklash qoidasi bilan bog’liq.
Microsoft Edge brauzeridagi kompyuterda saqlangan mahalliy fayllarni o’g’irlashga imkon beradigan zaiflikni tuzatdi. Zaiflikdan foydalanish ijtimoiy muhandislikni talab qiladi, bu esa uning jiddiyligini sezilarli darajada kamaytiradi. Muammoni Netsparker tadqiqotchisi Ziyahan Albeniz aniqladi. Zaiflik barcha brauzerlar tomonidan qo’llab-quvvatlanadigan Same-Origin Policy (SOP) bilan bog’liq. Boshqa brauzerlarda bo’lgani kabi, Edge’dagi SOP ham tajovuzkorlarga domen (subdomen), port yoki protokolga mos kelmaydigan havola orqali zararli kodni yuklab olishning oldini oladi.
Tadqiqotchining so’zlariga ko’ra, Edge’ning SOP dasturi faqat bitta holatdagina ishlaydi: agar tajovuzkor foydalanuvchini aldab zararli HTML faylini yuklab olib, ishga tushirsa. Fayl ishga tushirilgandan so’ng, zararli kod file:// protokoli orqali yuklab olinadi va fayl mahalliy bo’lgani uchun u domen yoki portni ko’rsatmaydi. Bu shuni anglatadiki, zararli HTML faylida file:// orqali kirish mumkin bo’lgan har qanday mahalliy fayllardan ma’lumotlarni o’g’irlash uchun kod bo’lishi mumkin. Har qanday OT fayliga brauzer orqali file:// orqali kirish mumkin bo’lgani uchun, tajovuzkor uni osongina o’g’irlashi mumkin.
Tadqiqot davomida Albeniz brauzerda va Mail va Calendar ilovalarida ushbu fayldan foydalanib, mahalliy kompyuterlardan ma’lumotlarni o’g’irlashga va ularni masofaviy serverga yuborishga muvaffaq bo’ldi. Quyida hujumning amalda ko’rsatilgan videosi keltirilgan.
CVE-2018-0871 sifatida aniqlangan zaiflik Microsoft mahsulotlari uchun iyun oyida rejalashtirilgan xavfsizlik yangilanishlarining chiqarilishi bilan tuzatildi.