Internet Explorer heeft weer een nieuw beveiligingsincident. De historische reputatieproblemen, het falen van Microsoft Edge en de constante druk van het bedrijfsleven helpen de browser niet, maar nu ontdekken we dat de nieuwste versie een bug heeft die alles lekken wat we in de adresbalk typen. Hoewel de hack het ontwerpen van een webpagina vereist, stelt het feit dat de inhoud van de adresbalk transparant is voor onbevoegden ons niet gerust.
Ik geef toe dat er niets fundamenteel verschrikkelijks is aan die browser, maar het zijn "vele kleine details" die de gemiddelde gebruiker frustreren en weerstand tegen adoptie veroorzaken. Wie blijven er vandaag op Internet Explorer? Om te beginnen een groot deel van het bedrijfsleven. Hun regels zijn anders en compatibiliteit is niet iets dat ze gemakkelijk willen opofferen. Daarnaast zijn er gebruikers op Windows 7 of Windows 8.x die gewend zijn aan de functionaliteit van IE en niets verleidelijks zien in het aanbod van concurrenten. Bijna 10 procent van de markt gaat met Internet Explorer het web op, en als het een beveiligingsfout heeft, is dat niet onbelangrijk.
Beveiligingsonderzoeker Manuel Caballero van de portal Broken Browser ontdekte een fout in de nieuwste stabiele versie van Internet Explorer, die een kwaadaardig element in staat stelt om alles wat de gebruiker in de adresbalk typt te registreren. Het maakt niet uit of het een website, het IP-adres van een router, een privéportaal of een eenvoudige zoekopdracht naar de geconfigureerde engine is, de browser zal die inhoud lekken. De proof of concept is een pagina die een script op de achtergrond uitvoert en het proces opzettelijk onderbreekt. Als de aanvaller dat wil, kan hij de gegevens uit de adresbalk stelen en de browser zijn gang laten gaan, met volledige transparantie.
De woordvoerders van Microsoft hebben er niet veel over gezegd. Alles wijst erop dat Internet Explorer niet hoog op hun prioriteitenlijst staat, en elke hotfix om deze bug te verhelpen zal (in het beste geval) komen met de volgende ronde patches.