SUSE by Ingram

พบช่องโหว่บน Microsoft Edge เปิดให้ขโมยข้อมูล Cookie และ Password ได้

Manuel Caballero ผู้เชี่ยวชาญด้านความมั่นคงปลอดภัยที่เคยออกมาเปิดเผยช่องโหว่บน Microsoft Edge และ Internet Explorer หลายครั้งแล้ว ได้ออกมาเปิดเผยถึงอีกช่องโหว่บน Microsoft Edge ที่ทำให้ผู้โจมตีสามารถเข้าถึง Cookie และ Password ของเหยื่อได้

ช่องโหว่นี้อาศัยปัจจัยหลายๆ อย่างในการโจมตีและการนำ Code อันตรายเข้าไปฝังที่เครื่องของเหยื่อ ไม่ว่าจะเป็น Data URI, Meta Refresh Tag และหน้าเพจที่ไม่มี Domain ใดๆ เช่น about:blank ซึ่งช่องโหว่เหล่านี้สามารถถูกนำไปประยุกต์ใช้ในการโจมตีได้จริง รวมถึงยังถูกนำไปใช้ในการโจมตีแบบ Malvertising ผ่านบริการโฆษณาออนไลน์ต่างๆ ได้ด้วย โดยปัจจุบันนี้ยังไม่มี Patch ออกมาจากทาง Microsoft แต่อย่างใด

สำหรับผู้ที่สนใจสามารถดูคลิปสาธิตด้านล่างนี้ หรือโหลด Demo ไปทดสอบกันได้ที่ https://drive.google.com/file/d/0BympnAilEUgUeGdRTkdwSXRXeG8/view เลยครับ

 

ที่มา: https://www.bleepingcomputer.com/news/security/microsoft-edge-vulnerability-allows-cookie-and-password-theft/

About techtalkthai

ทีมงาน TechTalkThai เป็นกลุ่มบุคคลที่ทำงานในสาย Enterprise IT ที่มีความเชี่ยวชาญทางด้าน Network, Security, Server, Storage, Operating System และ Virtualization มารวมตัวกันเพื่ออัพเดตข่าวสารทางด้าน Enterprise IT ให้แก่ชาว IT ในไทยโดยเฉพาะ

Check Also

Red Hat Enterprise Linux เปิดให้ใช้งานได้ฟรีในระบบ Production ขนาดไม่เกิน 16 เครื่องแล้ว

หลังจากที่ก่อนหน้านี้ Red Hat ได้ประกาศถึงความเปลี่ยนแปลงครั้งใหญ่ต่อ CentOS Linux จนทำให้ผู้ใช้งานจำนวนมากต้องมองหาทางเลือกใหม่ๆ ล่าสุด Red Hat ได้ออกมาประกาศถึงแผนการใหม่ที่จะเปิดให้ผู้ใช้งานสามารถใช้งาน Red Hat Enterprise Linux หรือ RHEL ที่มีความเสถียรสูงได้ฟรีๆ แทน

[Guest Post] Acer เปิดตัวโน้ตบุ๊ก Nitro และ Aspire รุ่นล่าสุด มาพร้อมกับโมบายล์โปรเซสเซอร์ AMD Ryzen 5000 Serie และกราฟิกการ์ด NVIDIA GeForce RTX 30

Nitro 5 การอัพเกรดครั้งสำคัญของเกมมิ่งโน้ตบุ๊กด้วยการเพิ่มโมบายล์โปรเซสเซอร์ AMD Ryzen ™ 9 5900 HX และ NVIDIA GeForce RTX™ 3080 Laptop …