Proof of Concept Code برای اجرای کد از راه دور از طریق Microsoft Edge به صورت آنلاین منتشر می شود

نماد زمان خواندن 1 دقیقه خواندن


خوانندگان به پشتیبانی از MSpoweruser کمک می کنند. در صورت خرید از طریق پیوندهای ما ممکن است کمیسیون دریافت کنیم. نماد راهنمای ابزار

صفحه افشای ما را بخوانید تا بدانید چگونه می توانید به MSPoweruser کمک کنید تا تیم تحریریه را حفظ کند ادامه مطلب

یک کد اثبات مفهوم جدید اجرای کد از راه دور به صورت آنلاین منتشر شده است. POC یک اشکال خرابی حافظه را در مرورگر وب مایکروسافت Edge نشان می دهد. این کد امروز توسط محققی منتشر شد که مدتی قبل این اشکال را کشف کرد.

اشکالی که اکنون توسط مایکروسافت برطرف شده است بر چاکرا که موتور جاوا اسکریپت است که Edge را تامین می کند، تأثیر می گذارد. این اشکال به مهاجم اجازه می‌دهد تا روی کد دلخواه دستگاه با همان امتیازات کاربر وارد شده اجرا شود. کد اثبات مفهوم دارای 71 خط است و منجر به نشت خواندن حافظه خارج از محدوده (OOB) می شود، اما می توان آن را برای نتایج مضر تر دوباره مهندسی کرد.

مایکروسافت در وصله دسامبر به این مشکل پرداخته است و به شدت توصیه می‌شود که کاربران آخرین به‌روزرسانی‌های تجمعی را نصب کنند تا مطمئن شوند از حملات در امان هستند.

از طریق: رایانه رایانه

بیشتر در مورد موضوعات: مایکروسافت, مایکروسافت لبه, پنجره, پنجره 10

پاسخ دهید

آدرس ایمیل شما منتشر نخواهد شد. بخشهای موردنیاز علامتگذاری شدهاند *