千家信息网

IE浏览器鼠标坐标跟踪安全风险,通杀全版本

发表于:2025-02-02 作者:千家信息网编辑
千家信息网最后更新 2025年02月02日,刚在Seclist上又看到了IE漏洞。该漏洞的主要影响是能够跟踪鼠标坐标位置,即使当前鼠标位置位于非浏览器窗口。该漏洞最先被spider.io团队发现。影响版本:IE6-10测试:在系统目录下新建一个
千家信息网最后更新 2025年02月02日IE浏览器鼠标坐标跟踪安全风险,通杀全版本

刚在Seclist上又看到了IE漏洞。该漏洞的主要影响是能够跟踪鼠标坐标位置,即使当前鼠标位置位于非浏览器窗口。该漏洞最先被spider.io团队发现。

影响版本:IE6-10

测试:

在系统目录下新建一个html文件,代码如下:

    Exploit Demo    
用IE打开新建的html文件
 
试想将该漏洞上传到别人的电脑对方还使用网银,以为软键盘就安全了,测试后发现不以为然。
0