Lỗ Hổng Mới Trên Microsoft Edge Có Thể Khiến Người Dùng Bị Mất Mật Mã

Tuesday, May 16, 201712:00 AM(View: 13996)
Lỗ Hổng Mới Trên Microsoft Edge Có Thể Khiến Người Dùng Bị Mất Mật Mã
blank

Khoảng giữa tháng 05/2017, một lỗ hổng bảo mật trên Microsoft Edge đã bị phát hiện. Vấn đề là Microsoft đã từng được cảnh báo nhiều về nguyên nhân tạo ra lỗ hổng nhưng chưa thực hiện bất kỳ động thái vá lỗi.

 

Theo trang Neowin, Manuel Caballero, nhà bảo mật độc lập đến từ Argentina đã tình cờ phát hiện một lỗ hổng nghiêm trọng trên trình duyệt Microsoft Edge. Nếu bị lợi dụng thành công, hacker hoàn toàn có thể đánh cắp dữ liệu cookies và mật mã nhiều dịch vụ như Facebook hay Twitter của người dùng dễ dàng.

 

Nguyên nhân của lỗ hổng xuất phát từ SOP (Same Origin Policy), một chức năng bảo mật quan trọng giúp ngăn chặn truy cập và sử dụng trái phép dữ liệu trên cùng tên miền từ một tên miền khác. Đáng tiếc, chức năng chưa hoạt động ổn định và được Microsoft quan tâm thực sự. Microsoft hiện vẫn chưa tung ra các bản vá cho lỗ hổng. Chu kỳ phát hành các bản cập nhật vá lỗi khá chậm trễ của Microsoft Edge là một phần nguyên nhân dẫn tới Microsoft Edge vẫn chưa được vá lỗi triệt để.

 

Trong khi đó, nhóm dự án Project Zero cũng đã chỉ ra một lỗ hổng nghiêm trọng trên Windows 10. Ngay sau đó, Microsoft đã kịp thời phát hành bản vá lỗi. Microsoft hiện chưa đưa ra lời bình luận cho thông tin mới.

51Vote
41Vote
33Vote
21Vote
10Vote
3.36
Send comment
Off
Telex
VNI
Your Name
Your email address
Add a posting
Friday, May 12, 2017
Microsoft chính thức tung ra Windows 10 phiên bản 1507 vào ngày 29/7/2015. Từ đó, công ty đã cung cấp rất nhiều bản cập nhật lớn cho hệ điều hành bao gồm:
Thursday, May 11, 2017
Khoảng giữa tháng 05/2017, Microsoft cho biết sẽ triển khai tính năng Home Hub mới trên Windows 10 để cạnh tranh với các thiết bị như Amazon Echo.
Tuesday, May 2, 2017
Khoảng đầu tháng 05/2017, trang Neowin đưa tin, Microsoft đang có dự định trong phiên bản Windows 10 Redstone 3 sẽ bổ sung Edge vào Windows Store.
Friday, April 28, 2017
Hồi tháng 02/2017, Microsoft đã cập nhật ứng dụng thư và lịch của Windows 10, bổ sung thêm một số tính năng khá hữu ích. Chẳng hạn như mục “Focused Inbox”
Saturday, April 22, 2017
Khoảng cuối tháng 04/2017, Microsoft đã có một công bố chính thức mới về cam kết của hãng với mục tiêu hướng tới lợi ích cho khách hàng,
Monday, April 17, 2017
Khoảng giữa tháng 04/2017, khi MacOS nhận bản cập nhật Sierra 10.12.4 với một số bổ sung sửa lỗi và thêm chế độ ban đêm cho người dùng.