In Microsoft Edge existiert eine Cross-Site Scripting Schwachstelle.
Ein Angreifer kann diese Schwachstelle ausnutzen, um Benutzer zu täuschen und bösartigen Skriptcode direkt im Browser des Opfers auszuführen.
Dazu muss der Benutzer mehrere Edge-Browser-Instanzen geöffnet haben, dann eine vom Angreifer kontrollierte Website aufrufen und zuletzt auf ein von der Website angezeigtes Pop-up-Fenster klicken.
Zum BSI Arikel
-
E-Mail
-
Telefon
-
Kunden App
-
Fernwartung
