Microsoft Sẽ Không Vá Lỗ Hổng Trên Trình Duyệt Edge

08 Tháng Chín 20179:00 CH(Xem: 20864)
Microsoft Sẽ Không Vá Lỗ Hổng Trên Trình Duyệt Edge
Microsoft Sẽ Không Vá Lỗ Hổng Trên Trình Duyệt Edge

Khoảng đầu tháng 09/2017, Microsoft khẳng định sẽ không đưa ra bất kỳ bản vá nào cho lỗ hổng bảo mật trình duyệt được phát hiện gần đây, dù nhiều hãng như Google và Apple đều đã có động thái đi trước.

 

Nhóm nghiên cứu bảo mật Talos đến từ Cisco đã tiết lộ một lỗ hổng bảo mật tồn tại trong tất cả các trình duyệt như Google Chrome, Apple Safari, Microsoft Edge. Trong khi Google hay Apple đều đã tung ra các bản vá lỗi, Microsoft khẳng định sẽ không đưa ra bất cứ bản sửa lỗi nào, đồng thời cho rằng đây chỉ là lỗi thiết kế, và không cần thiết phải phát hành bản cập nhật.

 

Nicolai Grødum, chuyên gia bảo mật đến từ Cisco, đã chỉ ra lỗ hổng có mã CVE-2017-5033 và CVE-2017-2419 tồn tại trong các phiên bản Google Chrome và Apple Safari cũ. Người dùng cần cập nhật hai trình duyệt trên lên phiên bản mới nhất Chrome 57.0.2987.98 và Safari 10.1 và iOS 10.3 để tránh nguy cơ từ các lỗ hổng.

 

Trong khi đó, trình duyệt Microsoft Edge, phiên bản 40.15063 đã phát hiện có lỗi, nhưng chưa được Microsoft sửa lỗi và phát hành bản vá. Điều này cũng có nghĩa là ngay cả khi đang sử dụng phiên bản Microsoft Edge mới nhất, người dùng vẫn có nguy cơ với lỗ hổng bảo mật.

 

Lỗ hổng bảo mật phát hiện trên các trình duyệt sẽ cho phép hacker có thể khởi động các cuộc tấn công XSS. Dữ liệu thu thập được từ người dùng có thể bị rao bán trực tuyến rất nguy hiểm. Tuy lỗ hổng bảo mật XSS (Cross-site Scripting) không nguy hiểm như lỗ hổng RCE nhưng nhóm Talos cảnh báo rằng, nếu không có bản vá kịp thời, thông tin cá nhân của người dùng có thể bị xâm phạm nếu hacker vượt qua được công nghệ bảo mật Content Security Policy do máy chủ thiết lập.

 

Content Security Policy là công cụ bảo mật nội dung được thiết kế đặc biệt để phòng chống các cuộc tấn công XSS, đồng thời cho phép máy chủ có thể lưu trữ các tài nguyên đáng tin cậy. Nếu không kịp thời vá lổ hỗng, hacker có thể vượt qua bức tường CPS và đánh cắp thông tin người dùng dễ dàng. Hiện Microsoft vẫn chưa đưa ra bình luận sau vụ việc các chuyên gia bảo mật Cisco cảnh báo về lỗ hổng cần được vá trên Microsoft Edge.

557Vote
40Vote
38Vote
21Vote
10Vote
4.766
Gửi ý kiến của bạn
Tắt
Telex
VNI
Tên của bạn
Email của bạn
Tạo bài viết
05 Tháng Mười Hai 2018
Khoảng đầu tháng 12/2018, trang Reuters đưa tin, kế hoạch chuyển đơn hàng sản xuất cảm biến cho iPhone của Apple sẽ làm ảnh hưởng không nhỏ đến công việc của gần 3,000 công nhân nước ngoài đang làm việc cho Sharp.
05 Tháng Mười Hai 2018
Khoảng đầu tháng 12/2018, theo một nguồn tin giấu tên của Bloomberg, Apple có thể hoãn ra mắt chiếc iPhone với khả năng kết nối dữ liệu tốc độ cao thế hệ tiếp theo ít nhất cho đến 2020.
05 Tháng Mười Hai 2018
Khoảng đầu tháng 12/2018, John Donovan, Giám đốc điều hành hãng AT&T Communications, cho biết: “Chúng tôi đã khai trương vệ tinh cuối cùng của mình”. Cùng với tuyên bố “khai trương vệ tinh cuối cùng”, ông cũng chính thức cho biết kết thúc kỷ nguyên truyền hình vệ tinh. AT&T sở hữu DirecTV, công ty vệ tinh lớn nhất của Mỹ và là nhà cung cấp truyền hình lớn thứ hai, sau Comcast.
04 Tháng Mười Hai 2018
Trong tương lai, Apple rất có thể sẽ đầu tư vào iHeartMedia để thúc đẩy sự phát triển của Beats 1 Station, đưa nó vào một mô hình hoạt động rộng rãi hơn: phát thanh truyền thông. Theo trang The Financial Times, các trao đổi hiện vẫn còn trong giai đoạn đầu tiên tuy nhiên khả năng thành công của thương vụ là hoàn toàn có thể xảy ra. Hồi đầu năm 2018, iHeartMedia đã nằm trên bờ vực phá sản cùng món nợ khổng lồ lên đến 20 tỷ USD và hiện đang kêu gọi vốn đầu tư "cứu cánh" từ các nhà đầu tư khác với mục tiêu huy động trong khoảng vài chục triệu USD
04 Tháng Mười Hai 2018
Điều gì đang xảy ra giữa những ngọn núi? Một tên lửa đang được phóng lên không gian. Cụ thể, một tên lửa Long March 3B Carrier đã được phóng từ Trung tâm phóng vệ tinh Xichang ở tỉnh Tứ Xuyên, Trung Quốc, trong khoảng tháng 11/2018.
04 Tháng Mười Hai 2018
Chính phủ và nhiều tổ chức trên thế giới đã bắt đầu xâm nhập sâu và chú trọng đến việc sử dụng trí thông minh nhân tạo AI và cơ sở dữ liệu chấm điểm để xác định các rủi ro tác động lên cuộc sống bình thường của người dân, bao gồm cả việc xác định các nguy cơ tội phạm tiềm ẩn.