Microsoft Sẽ Không Vá Lỗ Hổng Trên Trình Duyệt Edge

08 Tháng Chín 20179:00 CH(Xem: 20509)
Microsoft Sẽ Không Vá Lỗ Hổng Trên Trình Duyệt Edge
Microsoft Sẽ Không Vá Lỗ Hổng Trên Trình Duyệt Edge

Khoảng đầu tháng 09/2017, Microsoft khẳng định sẽ không đưa ra bất kỳ bản vá nào cho lỗ hổng bảo mật trình duyệt được phát hiện gần đây, dù nhiều hãng như Google và Apple đều đã có động thái đi trước.

 

Nhóm nghiên cứu bảo mật Talos đến từ Cisco đã tiết lộ một lỗ hổng bảo mật tồn tại trong tất cả các trình duyệt như Google Chrome, Apple Safari, Microsoft Edge. Trong khi Google hay Apple đều đã tung ra các bản vá lỗi, Microsoft khẳng định sẽ không đưa ra bất cứ bản sửa lỗi nào, đồng thời cho rằng đây chỉ là lỗi thiết kế, và không cần thiết phải phát hành bản cập nhật.

 

Nicolai Grødum, chuyên gia bảo mật đến từ Cisco, đã chỉ ra lỗ hổng có mã CVE-2017-5033 và CVE-2017-2419 tồn tại trong các phiên bản Google Chrome và Apple Safari cũ. Người dùng cần cập nhật hai trình duyệt trên lên phiên bản mới nhất Chrome 57.0.2987.98 và Safari 10.1 và iOS 10.3 để tránh nguy cơ từ các lỗ hổng.

 

Trong khi đó, trình duyệt Microsoft Edge, phiên bản 40.15063 đã phát hiện có lỗi, nhưng chưa được Microsoft sửa lỗi và phát hành bản vá. Điều này cũng có nghĩa là ngay cả khi đang sử dụng phiên bản Microsoft Edge mới nhất, người dùng vẫn có nguy cơ với lỗ hổng bảo mật.

 

Lỗ hổng bảo mật phát hiện trên các trình duyệt sẽ cho phép hacker có thể khởi động các cuộc tấn công XSS. Dữ liệu thu thập được từ người dùng có thể bị rao bán trực tuyến rất nguy hiểm. Tuy lỗ hổng bảo mật XSS (Cross-site Scripting) không nguy hiểm như lỗ hổng RCE nhưng nhóm Talos cảnh báo rằng, nếu không có bản vá kịp thời, thông tin cá nhân của người dùng có thể bị xâm phạm nếu hacker vượt qua được công nghệ bảo mật Content Security Policy do máy chủ thiết lập.

 

Content Security Policy là công cụ bảo mật nội dung được thiết kế đặc biệt để phòng chống các cuộc tấn công XSS, đồng thời cho phép máy chủ có thể lưu trữ các tài nguyên đáng tin cậy. Nếu không kịp thời vá lổ hỗng, hacker có thể vượt qua bức tường CPS và đánh cắp thông tin người dùng dễ dàng. Hiện Microsoft vẫn chưa đưa ra bình luận sau vụ việc các chuyên gia bảo mật Cisco cảnh báo về lỗ hổng cần được vá trên Microsoft Edge.

557Vote
40Vote
38Vote
21Vote
10Vote
4.766
Gửi ý kiến của bạn
Tắt
Telex
VNI
Tên của bạn
Email của bạn
Tạo bài viết
06 Tháng Mười 2019
Khoảng đầu tháng 10/2019, theo Ủy ban Khiếu nại Chăm sóc Sức khỏe tiểu bang New South Wales (HCCC), một người phụ nữ tự xưng là "nhà trị liệu thuận tự nhiên" ở Úc đã bị cấm hành nghề y tế suốt đời.
06 Tháng Mười 2019
Khoảng đầu tháng 10/2019, ECJ, Tòa án tối cao của Liên minh Châu Âu, đã đưa ra phán quyết, theo đó các tòa án trong EU có thể ra lệnh cho Facebook xóa bỏ bình luận bất hợp pháp của người dùng toàn cầu.
06 Tháng Mười 2019
Khoảng đầu tháng 10/2019, theo một nhà phân tích uy tín, Apple sẽ không ra mắt một chiếc iPhone 11S như thường lệ vào năm 2020. Thay vào đó, hãng dự kiến sẽ đặt tên cho thế hệ iPhone năm 2020 là "iPhone 12". Đây được xem là một bước đột phá từ cách đặt tên iPhone theo truyền thống của hãng.
04 Tháng Mười 2019
Khoảng đầu tháng 10/2019, theo CNET, những cây ATM luôn được thiết kế chắc chắn, khoang chứa tiền gia cố bởi thép siêu cứng rất khó để phá. Tuy nhiên, điểm yếu của cây ATM chính là chiếc máy tính mà người dùng tương tác để rút tiền. Nhiều chuyên gia bảo mật khẳng định vẻ ngoài kiên cố của cây ATM chỉ để che giấu chiếc máy tính cũ kĩ, không an toàn.
04 Tháng Mười 2019
Ẩn trong tầng hầm trung tâm thương mại đặt giữa khu phố giao thương thịnh vượng của tỉnh Quảng Châu, có một “nhà máy” sản sinh ra những hàng hóa giá trị đặc biệt. Không phải quần áo hay giày dép, mà là “cách để bán” những món hàng giá hời đó. Dưới tầng hầm của trung tâm thương mại, người ta thấy một loạt các KOL (Key Opinion Leaders - những người có sức ảnh hưởng trên cộng đồng mạng) đang stream cho hàng trăm ngàn người xem.
04 Tháng Mười 2019
“Không khí ô nhiễm có thể khiến chúng ta nóng nảy, hung hăng hơn” - đây là kết luận của một loạt các nghiên cứu khoa học do các chuyên gia ở đại học bang Colorado, Mỹ tiến hành, kết hợp cả nghiên cứu kinh tế, khoa học khí quyển và thống kê. Kết hợp những yếu tố lại với nhau, các nhà khoa học phát hiện ra rằng, hít thở không khí bị ô nhiễm có liên quan mật thiết đến những hành vi mang tính bạo lực và hung hăng của con người, và có liên quan cả tới tỉ lệ tội phạm, tính riêng tại Mỹ.