Lỗ Hổng Mới Trên Microsoft Edge Có Thể Khiến Người Dùng Bị Mất Mật Mã

16 Tháng Năm 201712:00 SA(Xem: 14052)
Lỗ Hổng Mới Trên Microsoft Edge Có Thể Khiến Người Dùng Bị Mất Mật Mã
blank

Khoảng giữa tháng 05/2017, một lỗ hổng bảo mật trên Microsoft Edge đã bị phát hiện. Vấn đề là Microsoft đã từng được cảnh báo nhiều về nguyên nhân tạo ra lỗ hổng nhưng chưa thực hiện bất kỳ động thái vá lỗi.

 

Theo trang Neowin, Manuel Caballero, nhà bảo mật độc lập đến từ Argentina đã tình cờ phát hiện một lỗ hổng nghiêm trọng trên trình duyệt Microsoft Edge. Nếu bị lợi dụng thành công, hacker hoàn toàn có thể đánh cắp dữ liệu cookies và mật mã nhiều dịch vụ như Facebook hay Twitter của người dùng dễ dàng.

 

Nguyên nhân của lỗ hổng xuất phát từ SOP (Same Origin Policy), một chức năng bảo mật quan trọng giúp ngăn chặn truy cập và sử dụng trái phép dữ liệu trên cùng tên miền từ một tên miền khác. Đáng tiếc, chức năng chưa hoạt động ổn định và được Microsoft quan tâm thực sự. Microsoft hiện vẫn chưa tung ra các bản vá cho lỗ hổng. Chu kỳ phát hành các bản cập nhật vá lỗi khá chậm trễ của Microsoft Edge là một phần nguyên nhân dẫn tới Microsoft Edge vẫn chưa được vá lỗi triệt để.

 

Trong khi đó, nhóm dự án Project Zero cũng đã chỉ ra một lỗ hổng nghiêm trọng trên Windows 10. Ngay sau đó, Microsoft đã kịp thời phát hành bản vá lỗi. Microsoft hiện chưa đưa ra lời bình luận cho thông tin mới.

51Vote
41Vote
33Vote
21Vote
10Vote
3.36
Gửi ý kiến của bạn
Tắt
Telex
VNI
Tên của bạn
Email của bạn
Tạo bài viết
06 Tháng Mười Hai 2017
Khoảng đầu tháng 12/2017, trong sự kiện Google for India lần thứ 3 diễn ra tại New Delhi, công ty đã khẳng định sẽ không từ bỏ cuộc chiến thanh toán di động. Ứng dụng thanh toán Tez của Google sẽ sớm vượt qua 12 triệu người dùng và sẽ được hỗ trợ những tính năng thanh toán độc đáo.
06 Tháng Mười Hai 2017
Khoảng đầu tháng 12/2017, Facebook đã ra mắt Messenger Kids, một phiên bản khác của Messenger chỉ dành riêng cho trẻ em từ 6 đến 12 tuổi, và ứng dụng hiện mới chỉ dành cho thị trường Mỹ.
04 Tháng Mười Hai 2017
Khoảng đầu tháng 12/2017, Google thông báo chính sách mới sẽ cấm tất cả các ứng dụng có chứa hình thức quảng cáo trên màn hình khóa và thu thập dữ liệu không cần thiết, và đăng tải một danh sách có dạng “Ứng dụng tốt nhất năm 2017”.
01 Tháng Mười Hai 2017
Hồi tháng 10/2017, Microsoft đã công bố phiên bản beta của trình duyệt web Edge cho iOS và Android. Những người thử nghiệm đã phải ghi danh để có được quyền truy cập đặc biệt vào trình duyệt mới.
28 Tháng Mười Một 2017
Khoảng cuối tháng 11/2017, Delve – ứng dụng Windows 10 hỗ trợ Office – đã chính thức bị khai tử. Delve được Microsoft ra mắt một thời gian ngắn sau khi Satya Nadella giữ chức CEO hồi năm 2014. Dù Delve không được nhiều người nhắc đến, nhưng ứng dụng đã từng là tầm nhìn tương lai của CEO Satya Nadella với Microsoft. Delve cũng chính là người anh em của trợ lý ảo thông minh Cortana.
28 Tháng Mười Một 2017
Hồi năm 2016, Google tuyên bố sẽ đưa các ứng dụng Android trên Play Store lên hệ điều hành Chrome OS, để giúp cho những chiếc laptop Chromebook trở nên hữu ích hơn. Microsoft cũng hứa hẹn sẽ cải thiện bộ phần mềm Office for Android để hoạt động tốt hơn trên hệ điều hành Chrome OS.