Breaking News

พบช่องโหว่บน Microsoft Edge เปิดให้ขโมยข้อมูล Cookie และ Password ได้

Manuel Caballero ผู้เชี่ยวชาญด้านความมั่นคงปลอดภัยที่เคยออกมาเปิดเผยช่องโหว่บน Microsoft Edge และ Internet Explorer หลายครั้งแล้ว ได้ออกมาเปิดเผยถึงอีกช่องโหว่บน Microsoft Edge ที่ทำให้ผู้โจมตีสามารถเข้าถึง Cookie และ Password ของเหยื่อได้

ช่องโหว่นี้อาศัยปัจจัยหลายๆ อย่างในการโจมตีและการนำ Code อันตรายเข้าไปฝังที่เครื่องของเหยื่อ ไม่ว่าจะเป็น Data URI, Meta Refresh Tag และหน้าเพจที่ไม่มี Domain ใดๆ เช่น about:blank ซึ่งช่องโหว่เหล่านี้สามารถถูกนำไปประยุกต์ใช้ในการโจมตีได้จริง รวมถึงยังถูกนำไปใช้ในการโจมตีแบบ Malvertising ผ่านบริการโฆษณาออนไลน์ต่างๆ ได้ด้วย โดยปัจจุบันนี้ยังไม่มี Patch ออกมาจากทาง Microsoft แต่อย่างใด

สำหรับผู้ที่สนใจสามารถดูคลิปสาธิตด้านล่างนี้ หรือโหลด Demo ไปทดสอบกันได้ที่ https://drive.google.com/file/d/0BympnAilEUgUeGdRTkdwSXRXeG8/view เลยครับ

 

ที่มา: https://www.bleepingcomputer.com/news/security/microsoft-edge-vulnerability-allows-cookie-and-password-theft/


About techtalkthai

ทีมงาน TechTalkThai เป็นกลุ่มบุคคลที่ทำงานในสาย Enterprise IT ที่มีความเชี่ยวชาญทางด้าน Network, Security, Server, Storage, Operating System และ Virtualization มารวมตัวกันเพื่ออัพเดตข่าวสารทางด้าน Enterprise IT ให้แก่ชาว IT ในไทยโดยเฉพาะ

Check Also

Oracle โชว์ Supercomputer ใหม่ ใช้ Rasberry Pi 1,060 เครื่องร่วมกับ Autonomous Linux

ในงาน Oracle OpenWorld ที่จัดขึ้นในวันจันทร์ที่ผ่านมานี้ ทาง Oracle ได้จัดแสดง Supercomputer ที่ใช้ Raspberry Pi จำนวน 1,060 เครื่องที่ติดตั้ง Oracle Autonomous Linux มาทำงานร่วมกัน ด้วยการให้เหตุผลว่า Cluster ใหญ่ๆ มันเท่ดี (...a big cluster is cool.)

SD-WAN as a Service ของ Juniper Networks ปรับภาพลักษณ์ใหม่แก่สำนักงานสาขาขององค์กร

ปัจจุบันนี้ Contrail Service Orchestration ของ Juniper สามารถบริหารจัดการ SD-WAN ของสำนักงานสาขาขององค์กร แคมปัส และคลาวด์ ได้เรียบร้อยแล้ว รวมไปถึงมีการเพิ่มความมั่นคงปลอดภัยให้แก่สำนักงานสาขา, LAN และ …