In Microsoft Edge existiert eine Cross-Site Scripting Schwachstelle.
Ein Angreifer kann diese Schwachstelle ausnutzen, um Benutzer zu täuschen und bösartigen Skriptcode direkt im Browser des Opfers auszuführen.
Dazu muss der Benutzer mehrere Edge-Browser-Instanzen geöffnet haben, dann eine vom Angreifer kontrollierte Website aufrufen und zuletzt auf ein von der Website angezeigtes Pop-up-Fenster klicken.
Zum BSI Arikel

Abonniere unseren Newsletter, um unsere neuesten Updates und Neuigkeiten zu erhalten.