พบช่องโหว่บน Microsoft Edge เปิดให้ขโมยข้อมูล Cookie และ Password ได้

Manuel Caballero ผู้เชี่ยวชาญด้านความมั่นคงปลอดภัยที่เคยออกมาเปิดเผยช่องโหว่บน Microsoft Edge และ Internet Explorer หลายครั้งแล้ว ได้ออกมาเปิดเผยถึงอีกช่องโหว่บน Microsoft Edge ที่ทำให้ผู้โจมตีสามารถเข้าถึง Cookie และ Password ของเหยื่อได้

ช่องโหว่นี้อาศัยปัจจัยหลายๆ อย่างในการโจมตีและการนำ Code อันตรายเข้าไปฝังที่เครื่องของเหยื่อ ไม่ว่าจะเป็น Data URI, Meta Refresh Tag และหน้าเพจที่ไม่มี Domain ใดๆ เช่น about:blank ซึ่งช่องโหว่เหล่านี้สามารถถูกนำไปประยุกต์ใช้ในการโจมตีได้จริง รวมถึงยังถูกนำไปใช้ในการโจมตีแบบ Malvertising ผ่านบริการโฆษณาออนไลน์ต่างๆ ได้ด้วย โดยปัจจุบันนี้ยังไม่มี Patch ออกมาจากทาง Microsoft แต่อย่างใด

สำหรับผู้ที่สนใจสามารถดูคลิปสาธิตด้านล่างนี้ หรือโหลด Demo ไปทดสอบกันได้ที่ https://drive.google.com/file/d/0BympnAilEUgUeGdRTkdwSXRXeG8/view เลยครับ

 

ที่มา: https://www.bleepingcomputer.com/news/security/microsoft-edge-vulnerability-allows-cookie-and-password-theft/

About techtalkthai

ทีมงาน TechTalkThai เป็นกลุ่มบุคคลที่ทำงานในสาย Enterprise IT ที่มีความเชี่ยวชาญทางด้าน Network, Security, Server, Storage, Operating System และ Virtualization มารวมตัวกันเพื่ออัพเดตข่าวสารทางด้าน Enterprise IT ให้แก่ชาว IT ในไทยโดยเฉพาะ

Check Also

Anthropic เปิดตัว Claude Opus 5 ชูความฉลาดใกล้ระดับ Fable 5 ในราคาครึ่งเดียว

Anthropic เปิดตัว Claude Opus 5 โมเดล AI ที่ให้ความสามารถใกล้เคียงระดับ frontier ของ Claude Fable 5 ในราคาครึ่งเดียว โดยยังคิดค่าบริการเท่ากับ …

Dell Pro Precision x Dell Pro AI Studio: จุดเริ่มต้น AI ที่ใช่สำหรับทุกองค์กร [Guest Post]

ในยุคที่ AI กลายเป็นหัวใจของการขับเคลื่อนธุรกิจ องค์กรทุกขนาดต่างมองหา “จุดเริ่มต้น” ที่แข็งแรงพอจะรองรับงานตั้งแต่การออกแบบ วิเคราะห์ข้อมูล ไปจนถึงการพัฒนาโมเดล AI ของตัวเอง Dell Pro Precision คือคำตอบ workstations …