Microsoft Sẽ Không Vá Lỗ Hổng Trên Trình Duyệt Edge

08 Tháng Chín 20179:00 CH(Xem: 20842)
Microsoft Sẽ Không Vá Lỗ Hổng Trên Trình Duyệt Edge
Microsoft Sẽ Không Vá Lỗ Hổng Trên Trình Duyệt Edge

Khoảng đầu tháng 09/2017, Microsoft khẳng định sẽ không đưa ra bất kỳ bản vá nào cho lỗ hổng bảo mật trình duyệt được phát hiện gần đây, dù nhiều hãng như Google và Apple đều đã có động thái đi trước.

 

Nhóm nghiên cứu bảo mật Talos đến từ Cisco đã tiết lộ một lỗ hổng bảo mật tồn tại trong tất cả các trình duyệt như Google Chrome, Apple Safari, Microsoft Edge. Trong khi Google hay Apple đều đã tung ra các bản vá lỗi, Microsoft khẳng định sẽ không đưa ra bất cứ bản sửa lỗi nào, đồng thời cho rằng đây chỉ là lỗi thiết kế, và không cần thiết phải phát hành bản cập nhật.

 

Nicolai Grødum, chuyên gia bảo mật đến từ Cisco, đã chỉ ra lỗ hổng có mã CVE-2017-5033 và CVE-2017-2419 tồn tại trong các phiên bản Google Chrome và Apple Safari cũ. Người dùng cần cập nhật hai trình duyệt trên lên phiên bản mới nhất Chrome 57.0.2987.98 và Safari 10.1 và iOS 10.3 để tránh nguy cơ từ các lỗ hổng.

 

Trong khi đó, trình duyệt Microsoft Edge, phiên bản 40.15063 đã phát hiện có lỗi, nhưng chưa được Microsoft sửa lỗi và phát hành bản vá. Điều này cũng có nghĩa là ngay cả khi đang sử dụng phiên bản Microsoft Edge mới nhất, người dùng vẫn có nguy cơ với lỗ hổng bảo mật.

 

Lỗ hổng bảo mật phát hiện trên các trình duyệt sẽ cho phép hacker có thể khởi động các cuộc tấn công XSS. Dữ liệu thu thập được từ người dùng có thể bị rao bán trực tuyến rất nguy hiểm. Tuy lỗ hổng bảo mật XSS (Cross-site Scripting) không nguy hiểm như lỗ hổng RCE nhưng nhóm Talos cảnh báo rằng, nếu không có bản vá kịp thời, thông tin cá nhân của người dùng có thể bị xâm phạm nếu hacker vượt qua được công nghệ bảo mật Content Security Policy do máy chủ thiết lập.

 

Content Security Policy là công cụ bảo mật nội dung được thiết kế đặc biệt để phòng chống các cuộc tấn công XSS, đồng thời cho phép máy chủ có thể lưu trữ các tài nguyên đáng tin cậy. Nếu không kịp thời vá lổ hỗng, hacker có thể vượt qua bức tường CPS và đánh cắp thông tin người dùng dễ dàng. Hiện Microsoft vẫn chưa đưa ra bình luận sau vụ việc các chuyên gia bảo mật Cisco cảnh báo về lỗ hổng cần được vá trên Microsoft Edge.

557Vote
40Vote
38Vote
21Vote
10Vote
4.766
Gửi ý kiến của bạn
Tắt
Telex
VNI
Tên của bạn
Email của bạn
Tạo bài viết
12 Tháng Mười Hai 2018
Khoảng giữa tháng 12/2018, Sahad Nk, một chuyên gia săn lỗi tại Ấn Độ, đã phát hiện ra một tên miền phụ của Microsoft, “success.office.com”, không được thiết lập theo tiêu chuẩn cần thiết. Vì thế, Nk đã tìm ra cách chiếm được tên miền. Tiếp theo, Nk dùng một bản ghi CNAME, một bản ghi chính tắc được dùng để liên kết một tên miền với tên miền khác, nhằm trỏ tên miền “success.office.com” vào trường Azure của anh. Điều này giúp Nk kiểm soát tên miền phụ và bất kỳ dữ liệu nào được gửi tới nó.
12 Tháng Mười Hai 2018
Các công ty lớn luôn thu hút sự chú ý của mọi người, và Apple luôn nằm trong top đầu những công ty được chú ý nhiều nhất. Và ở vai trò của một công ty nghìn tỉ USD, Apple đang dần chuyển chiến lược từ việc làm sản phẩm đại chúng sang phân khúc cao cấp của các thị thường mà hãng có tham gia.
12 Tháng Mười Hai 2018
Có một thác nước ở Orion chăng? Câu trả lời là Không, nhưng một số bụi trong M43 hiện diện cũng tương tự như một thác nước trên Trái Đất. M43 là một phần của Tổ hợp đám mây phân tử Orion, thường được chụp ảnh nhưng hiếm khi được nhắc đến. Hàng xóm của nó là M42 nổi tiếng hơn.
12 Tháng Mười Hai 2018
Khoảng giữa tháng 12/2018, một tòa nhà trong khuôn viên Menlo Park của Facebook, nơi làm việc của các nhân viên Instagram và Facebook, đã được sơ tán sau khi có tin nhắn đe dọa đánh bom tòa nhà.
12 Tháng Mười Hai 2018
Khoảng giữa tháng 12/2018, trong một phiên điều trần của CEO Google Sundar Pichai trước Quốc hội Mỹ, nghị sĩ Steve King đã yêu cầu Pichai giải thích vì sao chiếc iPhone của cháu gái ông không hoạt động bình thường.
12 Tháng Mười Hai 2018
Làn da là cơ quan có diện tích lớn nhất trên cơ thể, bao bọc và chở che cho chúng ta một cách hết sức kỳ diệu. Mỗi ngày, có khoảng 500 triệu tế bào da bị bong ra khỏi cơ thể, nhưng bởi cấu trúc tetrakaidecahedron mà da chúng ta sẽ không bao giờ bị thủng hay hở.