Мицрософт Едге је најмање рањив веб претраживач? Не задуго. Уграђени читач ПДФ-а у Виндовс-у је открио да Едге излаже хаковању

Напади вируса и малвера, хаковање софтвера, превара, пхисхинг и слични сајбер злочини присутни су већ дуже време. Милијарде људи су искусиле губитак новца и података, као и фаталне падове система изазване злонамерним програмима којима управљају хакери. Стога су програмери оперативних система стално побољшавали безбедност на мрежи и отпорност софтвера на хаковање. Нажалост, али највећи програмери нису само програмери ОС или поузданог софтвера, већ и сајбер криминалци који желе да стекну профит на незаконит начин. Стога је побољшање онлајн безбедности и отпорности софтвера ишло руку под руку са развојем вируса, малвера, нежељене поште, комплета за коришћење и других лажних средстава. Док Мац ОС постаје све рањивији на малвер, највећи ток сајбер напада је регистрован на Виндовс-у и овај ОС и даље остаје мета број један за сајбер криминалце. Мицрософт тим је свестан ниске безбедносне стопе, због чега континуирано анализира кршења безбедности и редовно објављује ажурирања.

У исто време када је Мицрософт представио Виндовс 10 ОС, који је обећавао да ће минимизирати сигурносних проблема, такође је објавио нови веб претраживач под називом Мицрософт Едге (раније Интернет претраживач). Упркос корисним функцијама, Мицрософт Едге је корисницима представио и нове безбедносне проблеме на мрежи. Пре неколико месеци, Мицрософт је објавио месечну безбедносну закрпу и нагласио нову посластицу означену као

критични ПДФ експлоат. Утврђено је да даљинско извршавање кода (РЦЕ) садржи грешку у стандардној библиотеци за приказивање ПДФ-а, која се може искористити приликом отварања ПДФ датотеке.

Експлоатација је повезана са библиотеком Виндовс Рунтиме ПДФ Рендерер (ВинРТ ПДФ), која је једна од подразумеваних Виндовс функција која се користи као ПДФ читач, отварач и модификатор. Велика већина подразумеваних Виндовс апликација, укључујући Мицрософт Едге, и оних преузетих из Виндовс продавнице подразумевано користи ВинРТ ПДФ. Нажалост, недавно истраживање које је покренуо истраживач ИБМ-а Марк Винцент Иасон открило је недостатак у Мицрософт Едге-у, који се може користити као средство за извршење ПДФ комплети за експлоатацију и укључити корисника Едге у ​​ботнет за превару. Проблем је у томе што хакери могу да почну да користе ВинРТ ПДФ комплете за експлоатацију унутар ПДФ датотеке, која се може извршити преко уграђених оквира. Ако би овај комплет за експлоатацију био успешно извршен, лични подаци власника рачунара су изложени ризику. Осим тога, може покренути преузимања и, штавише, убризгати малвер. Принцип на ВинРТ ПДФ комплети за експлоатацију подсећа на комплете за експлоатацију Англер и Неутрино, који су хакерима омогућили да зараде милијарде долара користећи рањивости Јава и Фласх.

Срећом, искоришћавање ВинРТ ПДФ-а преко Едге-а још увек нису коришћени у пракси захваљујући заштити „рандомизације распореда адресе“ (АСЛР) и Контролишите алатке Флов Гуард на Виндовс 10, које штите софтвер од искоришћавања скривањем постојећег рањивости. Иако то не значи да се ВинРТ рањивости уопште не могу искористити, заобилажење неколико алата за искоришћавање ВинРТ рањивости је, за сада, прескупо за хакере. Међутим, како истраживачи примећују, то је само питање времена када ће хакери пронаћи начин да ову грешку преузму у обзир, тако да корисници Едге-а увек треба да буду опрезни. Мицрософт је већ свестан ВинРТ комплета за експлоатацију и напорно ради да спречи њихову примену. Надамо се да хакери неће надмашити Мицрософт по овом питању.