Breaking News

Google เผยช่องโหว่ Microsoft Edge และ IE ผู้โจมตีเข้าควบคุมเครื่องเป้าหมายได้

Ivan Fratric นักวิจัยด้านความปลอดภัยจาก Google Project Zero ได้ออกมาเปิดเผยถึงช่องโหว่ Type Confusion บน Microsoft Edge และ Internet Explorer ที่เปิดให้ผู้โจมตีสามารถสั่ง Execute Code บนเครื่องเป้าหมายและเข้าควบคุมเครื่องได้ทันที

Credit: ShutterStock.com

 

ช่องโหว่นี้ถูกตั้งรหัสว่า CVE-2017-0037 พร้อมเปิดเผยรายละเอียดและวิธีการทดสอบเอาไว้ที่ https://bugs.chromium.org/p/project-zero/issues/detail?id=1011 โดยตัวอย่างโค้ดทดสอบนี้จะทำให้ Browser นั้น Crash ได้ แต่หากผู้โจมตีมีทักษะในระดับสูง ก็จะสามารถนำช่องโหว่นี้ไปใช้ในการโจมตีที่รุนแรงกว่านี้ได้

ทาง Google เปิดเผยว่าได้แจ้งช่องโหว่นี้แก่ทาง Microsoft ไปตั้งแต่ปลายเดือนพฤศจิกายน 2016 ที่ผ่านมา และเลยกำหนด 90 วันที่ทาง Microsoft ยังไม่ได้ Patch ช่องโหว่นี้ จึงได้นำออกมาเปิดเผยเพื่อให้เหล่าผู้ใช้งานได้ระวังตัวกัน

 

ที่มา: https://www.bleepingcomputer.com/news/security/google-goes-public-with-unpatched-microsoft-edge-and-ie-vulnerability/


About techtalkthai

ทีมงาน TechTalkThai เป็นกลุ่มบุคคลที่ทำงานในสาย Enterprise IT ที่มีความเชี่ยวชาญทางด้าน Network, Security, Server, Storage, Operating System และ Virtualization มารวมตัวกันเพื่ออัพเดตข่าวสารทางด้าน Enterprise IT ให้แก่ชาว IT ในไทยโดยเฉพาะ

Check Also

[BHAsia 2019] เตรียมพบกับการเปิดเผยช่องโหว่บน OS ยอดนิยม, MS Office และอุปกรณ์พกพา

Black Hat Asia 2019 สุดยอดงานประชุมวิชาการด้าน Information Security ระดับโลก ประกาศหัวข้อ Keynote และ Briefing ภายในงานประชุมครั้งล่าสุดที่จะจัดขึ้นที่ประเทศสิงคโปร์ในช่วงวันที่ 26 – …

[PR] 3 เทคโนโลยียกระดับอุตสาหกรรมค้าปลีกพร้อมสร้างประสบการณ์ลูกค้า โดยอะโดบี

ภายในปี 2565 อุตสาหกรรมค้าปลีกจะเป็นหนึ่งในห้าอุตสาหกรรมที่เติบโตรวดเร็วที่สุดทั่วภูมิภาคเอเชียแปซิฟิก และมีความเป็นไปได้อย่างมากว่าไอโอที (IoT) จะกลายมาเป็นเครื่องมือสำคัญที่จะถูกนำมาใช้ขับเคลื่อนธุรกิจของผู้ค้าปลีกทั่วโลก อย่างไรก็ดีสิ่งที่สำคัญที่สุดสำหรับผู้ค้าปลีกคือ การสรรหากลยุทธ์มาสร้างความน่าสนใจดึงดูดสายตาลูกค้าพร้อมกับรักษาฐานลูกค้าในเวลาที่ตลาดมีการแข่งขันสูงเช่นทุกวันนี้