
研究者らによると、攻撃により権限が昇格され、管理対象ブラウザが「管理対象ブラウザ」に変わる可能性があるという。
その後、攻撃者は、ユーザーの介入なしに、または電子メールの添付ファイル (Zoom アップデートなど) によってインストールされたことに気付かずに、パスワード情報を盗み、被害者の Chrome デバイスのセキュリティ機能を無効にすることができます。
この攻撃は管理対象ブラウザだけでなく、管理対象外のデバイスにも適用されます。
ただし、注目すべきことに、ほとんどの企業ではブラウザに対する可視性がゼロであり、多くの開発者はまだこの機能に気づいていません。


コメント