Microsoft Edge nel mirino degli hacker: installavano silenziosamente estensioni malevole nel browser
Una grave vulnerabilità in Microsoft Edge ha consentito agli hacker di installare estensioni malevoli nei browser degli utenti senza il loro consenso. La vulnerabilità è stata scoperta da un ricercatore di sicurezza e ha colpito tutte le versioni di Microsoft Edge.
La vulnerabilità risiedeva nel modo in cui Microsoft Edge gestiva le estensioni. Gli hacker sono riusciti a sfruttare la vulnerabilità creando estensioni malevoli che sembravano innocue. Tuttavia, una volta installate, queste estensioni potevano indirizzare gli utenti verso siti web dannosi, rubare informazioni sensibili e persino prendere il controllo dei computer delle vittime.
Microsoft ha rilasciato una patch per correggere la vulnerabilità, ma gli utenti sono invitati ad aggiornare i propri browser e ad essere vigili riguardo alle estensioni che installano. Gli utenti dovrebbero solo installare estensioni da fonti attendibili e dovrebbero esaminare attentamente le recensioni e le autorizzazioni richieste da un’estensione prima di installarla.
Oltre alla patch, Microsoft ha anche rilasciato una serie di consigli per aiutare gli utenti a proteggersi da estensioni malevoli. Questi suggerimenti includono:
- Solo installa estensioni da fonti attendibili.
- Controlla attentamente le recensioni e le autorizzazioni richieste da un’estensione prima di installarla.
- Tieni aggiornato il tuo browser.
- In caso di dubbi sulla sicurezza di un’estensione, disinstallarla.
Seguendo questi suggerimenti, gli utenti possono aiutare a proteggersi da estensioni malevoli e da altri pericoli online.
Come proteggersi da estensioni malevoli:
- Solo installa estensioni da fonti attendibili.
- Controlla attentamente le recensioni e le autorizzazioni richieste da un’estensione prima di installarla.
- Tieni aggiornato il tuo browser.
- In caso di dubbi sulla sicurezza di un’estensione, disinstallarla.
Come segnalare estensioni malevoli
Se ritieni che un’estensione sia malevola, puoi segnalarla a Microsoft inviando un’e-mail a edge-secure@microsoft.com.