Mã Proof of Concept cho Thực thi mã từ xa qua Microsoft Edge được xuất bản trực tuyến

Biểu tượng thời gian đọc 1 phút đọc


Bạn đọc giúp đỡ ủng hộ MSpoweruser. Chúng tôi có thể nhận được hoa hồng nếu bạn mua thông qua các liên kết của chúng tôi. Biểu tượng chú giải công cụ

Đọc trang tiết lộ của chúng tôi để tìm hiểu cách bạn có thể giúp MSPoweruser duy trì nhóm biên tập Tìm hiểu thêm

Mã Bằng chứng khái niệm mới về Thực thi mã từ xa đã được xuất bản trực tuyến. POC cho thấy một lỗi hỏng bộ nhớ trong trình duyệt web Edge của Microsoft. Đoạn mã được xuất bản ngày hôm nay bởi một nhà nghiên cứu đã phát hiện ra lỗi cách đây một thời gian.

Lỗi hiện đã được Microsoft khắc phục ảnh hưởng đến Chakra, công cụ JavaScript cung cấp năng lượng cho Edge. Lỗi này sẽ cho phép kẻ tấn công chạy mã tùy ý trên máy với các đặc quyền giống như người dùng đã đăng nhập. Mã bằng chứng khái niệm có 71 dòng và dẫn đến rò rỉ khả năng đọc bộ nhớ ngoài giới hạn (OOB) nhưng nó có thể được thiết kế lại để tạo ra nhiều kết quả có hại hơn.

Microsoft đã giải quyết vấn đề này trong bản vá tháng XNUMX và người dùng nên cài đặt các bản cập nhật tích lũy mới nhất để đảm bảo rằng họ an toàn trước các cuộc tấn công.

Via: Máy tính ngủ đêm

Thông tin thêm về các chủ đề: microsoft, Microsoft cạnh, cửa sổ, 10 cửa sổ

Bình luận

Chúng tôi sẽ không công khai email của bạn. Các ô đánh dấu * là bắt buộc *