• Skip to main content
  • Skip to secondary menu
  • Giới Thiệu
  • Điều khoản và Điều kiện
  • Chính sách bảo mật
  • Miễn Trừ Trách Nhiệm
  • Liên Hệ
TipsTech.vn

TipsTech.vn

Thông tin và Thủ thuật công nghệ

  • Khám Phá
  • Apps & Game
  • Thủ Thuật
  • Công Nghệ
  • Mobile
  • Đồ Chơi Số
  • Thêm
    • Đồ Gia Dụng
    • Phim Ảnh
    • Crypto
    • Cosplay
    • Esports
    • Gift Code
Home » Google phơi bày lỗ hổng bảo mật trên Microsoft Edge

Google phơi bày lỗ hổng bảo mật trên Microsoft Edge

September 15, 2022 by Trần Tiến

Nội Dung

  • Được biết, lỗi này Google đã báo cáo với Microsoft từ tháng 11/2017, tuy nhiên công ty có trụ sở tại Redmond vẫn chưa khắc phục được sự cố sau 90 ngày.
Rate this post

Được biết, lỗi này Google đã báo cáo với Microsoft từ tháng 11/2017, tuy nhiên công ty có trụ sở tại Redmond vẫn chưa khắc phục được sự cố sau 90 ngày.

Project Zero là lực lượng đặc nhiệm an ninh mạng của Google do gã khổng lồ Mountain View giao nhiệm vụ tìm ra các lỗ hổng bảo mật trong phần mềm do chính họ hoặc các công ty khác phát triển. Quay trở lại năm 2016, họ đã tiết lộ một lỗ hổng nghiêm trọng trong Windows 10, cũng như một “lỗi nghiêm trọng” khác trong hệ điều hành PC mới nhất của Microsoft vào năm ngoái.

Google lộ lỗ hổng bảo mật trên Microsoft Edge - Ảnh 1.

Giờ đây, nhóm nghiên cứu này đã xác định thêm một lỗ hổng bảo mật trong trình duyệt Microsoft Edge, sau khi gã khổng lồ xứ Redmond liên tục vá lỗi.

Vào tháng 2 năm 2017, Microsoft đã thông báo rằng họ sẽ sử dụng Arbitrary Code Guard (ACG) trong Microsoft Edge với Windows 10 Creators Update để giảm thiểu việc thực thi mã độc.

Mặc dù vậy, hầu hết các trình duyệt web hiện đại đều dựa vào trình biên dịch Just-in-Time (JIT), điều này đã tạo ra các vấn đề với ACG, buộc Microsoft phải chuyển đổi chức năng JIT của Chakra thành một chức năng riêng biệt. chạy trong một hộp cát biệt lập – “đây không phải là một công việc dễ dàng,” công ty cho biết.

Google lộ lỗ hổng bảo mật trên Microsoft Edge - Ảnh 2.

Đối với người chưa khởi tạo, quy trình Microsoft JIT chịu trách nhiệm biên dịch mã gốc JavaScript, tạo đối tượng bản đồ được chia sẻ, tạo ánh xạ để xử lý nội dung và chuyển nó vào bộ nhớ. Sau đó, khi các trang cần được ghi vào bộ nhớ, nó sẽ gọi VirtualAllocEx () để cấp phát bộ nhớ ra khỏi không gian mà nó dành riêng trong quá trình xử lý nội dung và gắn kết nó.

Vấn đề với kỹ thuật này là nếu nội dung đang được xử lý có thể đoán được vị trí mà quy trình JIT sẽ gọi hàm VirtualAllocaEx () tiếp theo – điều này không khó, theo các chuyên gia của Google. biết, và nó được kiểm soát bởi kẻ xấu, khi đó nội dung được xử lý sẽ có thể:

– Xóa bản đồ bộ nhớ khác bằng UnmapViewOfFile ()

– Phân bổ một vùng bộ nhớ có thể được ghi đè lên địa chỉ mà máy chủ JIT sẽ ghi vào và cũng ghi vào tải trọng ở đó.

Google lộ lỗ hổng bảo mật trên Microsoft Edge - Ảnh 3.

Khi tiến trình JIT gọi VirtualAllocEx (), ngay cả khi bộ nhớ đã được cấp phát, nó vẫn sẽ được thực thi và bảo vệ bộ nhớ sẽ được đặt thành PAGE-EXCUTE_READ.

Đây là một mối quan tâm lớn về bảo mật, vì các nhà nghiên cứu an ninh mạng của Google đã có thể vượt qua ACG và tạo một trang thực thi trong bộ nhớ.

Xem thêm:  Sẽ thế nào nếu tựa game có đồ họa “cùi mía” như Pokemon được 3D hóa bằng Unreal Engine?

Điều đáng nói là lỗi này chỉ được xếp vào loại “Trung bình” và Google đã báo cho Microsoft từ tháng 11 năm 2017. Microsoft có trách nhiệm sửa lỗi này trong 90 ngày trước khi Google công bố rộng rãi.

Google lộ lỗ hổng bảo mật trên Microsoft Edge - Ảnh 4.

Theo Trung tâm Bảo mật Microsoft (MSRC), vấn đề phức tạp hơn họ nghĩ nên họ đã được Google cho 14 ngày. Tuy nhiên, họ vẫn không hoàn thành việc sửa lỗi trong bản vá tháng 2 nên Google buộc phải công bố lỗi. Microsoft tự tin rằng họ sẽ giải quyết vấn đề này trong bản cập nhật phần mềm tháng 3, dự kiến ​​sẽ được phát hành vào ngày 13 tháng 3.

Theo Neowin


Vừa rồi, bạn vừa mới đọc xong bài viết về
Google phơi bày lỗ hổng bảo mật trên Microsoft Edge

tại Tips Tech.
Hy vọng rằng những kiến thức trong bài viết
Google phơi bày lỗ hổng bảo mật trên Microsoft Edge

sẽ làm cho bạn để tâm hơn tới vấn đề
Google phơi bày lỗ hổng bảo mật trên Microsoft Edge

hiện nay.
Hãy cũng với Tip Techs khám phá thêm nhiều bài viết về
Google phơi bày lỗ hổng bảo mật trên Microsoft Edge

nhé.

Bài viết
Google phơi bày lỗ hổng bảo mật trên Microsoft Edge

đăng bởi vào ngày 2022-09-15 09:51:20. Cảm ơn bạn đã bỏ thời gian đọc bài tại Tips Tech

Nguồn: genk.vn

Xem thêm về
Google phơi bày lỗ hổng bảo mật trên Microsoft Edge

#Google #phơi #bày #lỗ #hổng #bảo #mật #trên #Microsoft #Edge
Được biết, lỗi này Google đã báo cho bên Microsoft từ tháng 11/2017, thế nhưng công ty trụ sở Redmond vẫn chưa khắc phục được vấn đề sau 90 ngày.

#Google #phơi #bày #lỗ #hổng #bảo #mật #trên #Microsoft #Edge

Project Zero là đội đặc nhiệm an ninh mạng của Google được gã khổng lồ xứ Mountain View giao cho trọng trách tìm kiếm các lỗ hổng bảo mật trong phần mềm do chính họ hoặc các công ty khác phát triển. Hồi năm 2016, họ đã hé lộ một sơ hở nghiêm trọng trên Windows 10, cũng như một “lỗi trầm trọng” khác cũng trên hệ điều hành mới nhất dành cho PC của Microsoft trong năm ngoái.Giờ đây, biệt đội này đã vạch ra thêm một lổ hổng an ninh trên trình duyệt Microsoft Edge, sau khi ông lớn xứ Redmond liên tục thất bại trong việc vá lỗi. Tháng 2/2017, Microsoft tuyên bố họ sẽ sử dụng Arbitrary Code Guard (ACG) trong Microsoft Edge với bản cập nhật Windows 10 Creators Update để giảm thiểu việc thực hiện mã độc hại. Mặc dù vậy, hầu hết trình duyệt web hiện đại dựa vào trình biên dịch Just-in-Time (JIT), điều này tạo ra các vấn đề với ACG, buộc Microsoft phải chuyển đổi chức năng JIT của Chakra thành một trình riêng biệt chạy trong sandbox bị cô lập – “đây là một công việc không hề đơn giản,” công ty này cho biết. Dành cho bạn đọc không rành, quá trình JIT của Microsoft có trách nhiệm biên dịch mã nguồn gốc của JavaScript, tạo đối tượng bản đồ được chia sẻ, tạo lập bản đồ cho xử lý nội dung và chuyển đến bộ nhớ. Sau đó khi các trang cần được ghi vào bộ nhớ, nó sẽ gọi hàm VirtualAllocEx() để phân bổ bộ nhớ ra khỏi khoảng trống mà nó dành riêng trong quá trình xử lý nội dung và gắn kết nó. Vấn đề của kỹ thuật này nằm ở chỗ nếu nội dung được xử lý có thể đoán được địa chỉ mà quá trình JIT sẽ gọi hàm VirtualAllocaEx() tiếp theo ở đâu – điều này không phải là khó, theo các chuyên gia của Google cho biết, và nó bị kẻ xấu kiểm soát, thì nội dung được xử lý sẽ có thể: – Xóa bản đồ bộ nhớ kia bằng cách sử dụng UnmapViewOfFile() – Phân bổ một vùng bộ nhớ có thể bị ghi đè vào địa chỉ mà sever JIT sẽ ghi và ghi vào cả payload ở đó luôn. Khi tiến trình JIT gọi VirtualAllocEx(), kể cả bộ nhớ đã được phân bổ, thì nó vẫn sẽ được thực hiện và chức năng bảo vệ bộ nhớ sẽ được cài đặt về PAGE-EXCUTE_READ. Đây là một mối quan tâm về an ninh đáng kể, bởi các nhà nghiên cứu an ninh mạng của Google đã có thể vượt qua ACG và tạo ra một trang thực thi trong bộ nhớ. Điều đáng nói là bug này chỉ được phân loại ở mức “Trung bình” và Google đã mách cho Microsoft từ hồi tháng 11/2017. Microsoft có trách nhiệm sửa lỗi này trong 90 ngày trước khi Google công bố nó một cách công khai.  Theo Trung tâm An ninh của Microsoft (MSRC), vấn đề lại phức tạp hơn họ tưởng nên họ đã được Google cho thêm 14 ngày. Thế nhưng họ vẫn không hoàn thành được việc khắc phục sự cố trong bản vá tháng 2 nên Google buộc phải công bố lỗi trên. Microsoft tự tin rằng họ sẽ giải quyết được nó trong cập nhật phần mềm tháng 3 – dự kiến sẽ ra mắt ngày 13/3. Theo NeowinThêm một ông lớn nữa sao chép Snapchat, lần này là Google

Xem thêm:  Người đàn ông đóng băng cơ thể chờ ngày được hồi sinh

#Google #phơi #bày #lỗ #hổng #bảo #mật #trên #Microsoft #Edge
Được biết, lỗi này Google đã báo cho bên Microsoft từ tháng 11/2017, thế nhưng công ty trụ sở Redmond vẫn chưa khắc phục được vấn đề sau 90 ngày.

#Google #phơi #bày #lỗ #hổng #bảo #mật #trên #Microsoft #Edge

Project Zero là đội đặc nhiệm an ninh mạng của Google được gã khổng lồ xứ Mountain View giao cho trọng trách tìm kiếm các lỗ hổng bảo mật trong phần mềm do chính họ hoặc các công ty khác phát triển. Hồi năm 2016, họ đã hé lộ một sơ hở nghiêm trọng trên Windows 10, cũng như một “lỗi trầm trọng” khác cũng trên hệ điều hành mới nhất dành cho PC của Microsoft trong năm ngoái.Giờ đây, biệt đội này đã vạch ra thêm một lổ hổng an ninh trên trình duyệt Microsoft Edge, sau khi ông lớn xứ Redmond liên tục thất bại trong việc vá lỗi. Tháng 2/2017, Microsoft tuyên bố họ sẽ sử dụng Arbitrary Code Guard (ACG) trong Microsoft Edge với bản cập nhật Windows 10 Creators Update để giảm thiểu việc thực hiện mã độc hại. Mặc dù vậy, hầu hết trình duyệt web hiện đại dựa vào trình biên dịch Just-in-Time (JIT), điều này tạo ra các vấn đề với ACG, buộc Microsoft phải chuyển đổi chức năng JIT của Chakra thành một trình riêng biệt chạy trong sandbox bị cô lập – “đây là một công việc không hề đơn giản,” công ty này cho biết. Dành cho bạn đọc không rành, quá trình JIT của Microsoft có trách nhiệm biên dịch mã nguồn gốc của JavaScript, tạo đối tượng bản đồ được chia sẻ, tạo lập bản đồ cho xử lý nội dung và chuyển đến bộ nhớ. Sau đó khi các trang cần được ghi vào bộ nhớ, nó sẽ gọi hàm VirtualAllocEx() để phân bổ bộ nhớ ra khỏi khoảng trống mà nó dành riêng trong quá trình xử lý nội dung và gắn kết nó. Vấn đề của kỹ thuật này nằm ở chỗ nếu nội dung được xử lý có thể đoán được địa chỉ mà quá trình JIT sẽ gọi hàm VirtualAllocaEx() tiếp theo ở đâu – điều này không phải là khó, theo các chuyên gia của Google cho biết, và nó bị kẻ xấu kiểm soát, thì nội dung được xử lý sẽ có thể: – Xóa bản đồ bộ nhớ kia bằng cách sử dụng UnmapViewOfFile() – Phân bổ một vùng bộ nhớ có thể bị ghi đè vào địa chỉ mà sever JIT sẽ ghi và ghi vào cả payload ở đó luôn. Khi tiến trình JIT gọi VirtualAllocEx(), kể cả bộ nhớ đã được phân bổ, thì nó vẫn sẽ được thực hiện và chức năng bảo vệ bộ nhớ sẽ được cài đặt về PAGE-EXCUTE_READ. Đây là một mối quan tâm về an ninh đáng kể, bởi các nhà nghiên cứu an ninh mạng của Google đã có thể vượt qua ACG và tạo ra một trang thực thi trong bộ nhớ. Điều đáng nói là bug này chỉ được phân loại ở mức “Trung bình” và Google đã mách cho Microsoft từ hồi tháng 11/2017. Microsoft có trách nhiệm sửa lỗi này trong 90 ngày trước khi Google công bố nó một cách công khai.  Theo Trung tâm An ninh của Microsoft (MSRC), vấn đề lại phức tạp hơn họ tưởng nên họ đã được Google cho thêm 14 ngày. Thế nhưng họ vẫn không hoàn thành được việc khắc phục sự cố trong bản vá tháng 2 nên Google buộc phải công bố lỗi trên. Microsoft tự tin rằng họ sẽ giải quyết được nó trong cập nhật phần mềm tháng 3 – dự kiến sẽ ra mắt ngày 13/3. Theo NeowinThêm một ông lớn nữa sao chép Snapchat, lần này là Google

Xem thêm:  Điểm mặt 9 loại ám khí từng ám ảnh giới võ lâm: Tiểu Lý phi đao đứng áp chót bảng!

Posted Under: Khám Phá

Copyright © 2023 by Tipstech.vn