นักวิจัยเผยโค้ด PoC ช่องโหว่บน IE และ Edge สู่สาธารณะ

James Lee นักวิจัยด้านความมั่นคงปลอดภัยได้เผยโค้ดช่องโหว่ Bypass กระบวนการป้องกันของ Same-origin policy (SOP) บนผลิตภัณฑ์ IE และ Edge หลังจากที่ไม่ได้รับการตอบกลับและยังไม่แก้ไขเมื่อแจ้งปัญหาเข้าไปนานถึง 10 เดือน

credit : Securityweek

Same-origin policy ถูกออกแบบมาเพื่อป้องกันไม่ให้เว็บไซต์ที่เปิดอยู่ใน IE หรือ Edge ได้รับข้อมูลของเว็บไซต์อื่นที่ผู้ใช้งานเข้าเยี่ยมชม โดยจากการวิเคราะห์ของผู้เชี่ยวชาญจาก Trend Micro ชี้ว่าไซต์อันตรายสามารถเข้าถึงข้อมูล URL ของเว็บไซต์อื่นได้ซึ่งทางบริษัทด้านความมั่นคงปลอดภัยกล่าวว่า “ข้อมูลอันมีค่าที่ได้รับจาก URL มีหลายตัว เช่น Cookies, Session ID, Username, Password และ OAUTH Token เป็นต้น ทั้งในรูปแบบ Text หรือ Hash นอกจากนี้ OAUTH ก็ถูกใช้เป็นช่องทางการพิสูจน์ตัวตนของแอปพลิเคชัน Third-party และยังเคยมีประวัติว่าถูกนำไปใช้ในทางที่มิชอบได้

อย่างไรก็ตามยังไม่แน่ชัดว่าทำไม Microsoft จึงยังไม่แพตช์ช่องโหว่ที่ถูกแจ้งไปนานแล้วแต่ Lee ยืนยันว่าจะเปิดเผยรายละเอียดเพิ่มเติมเร็วๆ นี้ซึ่งมีการเผยโค้ด PoC ไว้แล้วที่นี่

ที่มา :  https://www.securityweek.com/poc-exploits-released-unpatched-edge-ie-vulnerabilities

About nattakon

จบการศึกษา ปริญญาตรีและโท สาขาวิศวกรรมคอมพิวเตอร์ KMITL เคยทำงานด้าน Engineer/Presale ดูแลผลิตภัณฑ์ด้าน Network Security และ Public Cloud ในประเทศ ปัจจุบันเป็นนักเขียน Full-time ที่ TechTalkThai

Check Also

NCSA ร่วมกับ Veeam ขอเชิญทุกท่านเข้าร่วมงานสัมมนาออนไลน์ในหัวข้อ “Data Trust ในยุค AI” [4 ส.ค. 2569 — 14.00น.]

NCSA ร่วมกับ Veeam ขอเชิญทุกท่านเข้าร่วมงานสัมมนาออนไลน์ในหัวข้อ “Data Trust ในยุค AI” เพื่อเรียนรู้กับการป้องกันไม่ให้ข้อมูลสำคัญขององค์กรหรือหน่วยงาน รั่วไหลไปกับการใช้งาน AI Agent ที่มีความรวดเร็วและซับซ้อนขึ้นเรื่อยๆ ด้วยมาตรการต่างๆ เช่น …

รายงาน 2026H1 Threat Review จาก Forescout ชี้ช่องโหว่พุ่ง 51% และ Ransomware เพิ่มขึ้น 25%

Forescout เผยรายงาน 2026H1 Threat Review วิเคราะห์แนวโน้มภัยคุกคามไซเบอร์ทั่วโลกในครึ่งแรกของปี 2026 พบช่องโหว่ที่ถูกเผยแพร่เพิ่มขึ้น 51% เมื่อเทียบกับปีก่อน ขณะที่การอ้างการโจมตีด้วย Ransomware เพิ่มขึ้น 25%