Lỗ Hổng Mới Trên Microsoft Edge Có Thể Khiến Người Dùng Bị Mất Mật Mã

16 Tháng Năm 201712:00 SA(Xem: 14078)
Lỗ Hổng Mới Trên Microsoft Edge Có Thể Khiến Người Dùng Bị Mất Mật Mã
blank

Khoảng giữa tháng 05/2017, một lỗ hổng bảo mật trên Microsoft Edge đã bị phát hiện. Vấn đề là Microsoft đã từng được cảnh báo nhiều về nguyên nhân tạo ra lỗ hổng nhưng chưa thực hiện bất kỳ động thái vá lỗi.

 

Theo trang Neowin, Manuel Caballero, nhà bảo mật độc lập đến từ Argentina đã tình cờ phát hiện một lỗ hổng nghiêm trọng trên trình duyệt Microsoft Edge. Nếu bị lợi dụng thành công, hacker hoàn toàn có thể đánh cắp dữ liệu cookies và mật mã nhiều dịch vụ như Facebook hay Twitter của người dùng dễ dàng.

 

Nguyên nhân của lỗ hổng xuất phát từ SOP (Same Origin Policy), một chức năng bảo mật quan trọng giúp ngăn chặn truy cập và sử dụng trái phép dữ liệu trên cùng tên miền từ một tên miền khác. Đáng tiếc, chức năng chưa hoạt động ổn định và được Microsoft quan tâm thực sự. Microsoft hiện vẫn chưa tung ra các bản vá cho lỗ hổng. Chu kỳ phát hành các bản cập nhật vá lỗi khá chậm trễ của Microsoft Edge là một phần nguyên nhân dẫn tới Microsoft Edge vẫn chưa được vá lỗi triệt để.

 

Trong khi đó, nhóm dự án Project Zero cũng đã chỉ ra một lỗ hổng nghiêm trọng trên Windows 10. Ngay sau đó, Microsoft đã kịp thời phát hành bản vá lỗi. Microsoft hiện chưa đưa ra lời bình luận cho thông tin mới.

51Vote
41Vote
33Vote
21Vote
10Vote
3.36
Gửi ý kiến của bạn
Tắt
Telex
VNI
Tên của bạn
Email của bạn
Tạo bài viết
15 Tháng Chín 2017
Khoảng giữa tháng 09/2017, thông qua App Store của Đan Mạch, Facebook được phát hiện đang thử nghiệm ứng dụng gọi video nhóm, có tên là Bonfire.
15 Tháng Chín 2017
Khoảng giữa tháng 09/2017, Apple đã ra mắt thế hệ iPhone mới, nổi bật nhất là chiếc iPhone X với tính năng nhận dạng gương mặt Face ID.
30 Tháng Tám 2017
Khoảng cuối tháng 08/2017, Google đã gỡ bỏ khoảng 300 ứng dụng trên Play Store, sau khi các nhà nghiên cứu bảo mật chỉ ra chúng đang âm thầm chiếm quyền điều khiển thiết bị Android để dùng cho các đợt tấn công từ chối dịch vụ DDoS trên quy mô lớn.
23 Tháng Tám 2017
Khoảng cuối tháng 08/2017, Google đã chính thức ra mắt phiên bản Android mới nhất, có tên là Oreo. So với Android Nougat, Android Oreo được tích hợp nhiều tính năng mới thú vị,
23 Tháng Tám 2017
Khoảng cuối tháng 08/2017, cuối cùng Samsung đã chính thức công bố triển khai dịch vụ Bixby Voice cho người dùng tại hơn 200 quốc gia và vùng lãnh thổ trên toàn thế giới.
22 Tháng Tám 2017
Khoảng cuối tháng 08/2017, Google đã chính thức công bố tên gọi của phiên bản Android tiếp theo, với tên mã Android O, là Android Oreo, số hiệu của phiên bản mới là 8.0.