Google phơi bày lỗ hổng bảo mật trên Microsoft Edge

Google phơi bày lỗ hổng bảo mật trên Microsoft Edge
Theo: Tuấn Hưng Theo Trí Thức Trẻ
Thể loại: Khoa Học Công Nghệ
Được biết, lỗi này Google đã báo cho bên Microsoft từ tháng 11/2017, thế nhưng công ty trụ sở Redmond vẫn chưa khắc phục được vấn đề sau 90 ngày.

Project Zero là đội đặc nhiệm an ninh mạng của Google được gã khổng lồ xứ Mountain View giao cho trọng trách tìm kiếm các lỗ hổng bảo mật trong phần mềm do chính họ hoặc các công ty khác phát triển. Hồi năm 2016, họ đã hé lộ một sơ hở nghiêm trọng trên Windows 10, cũng như một "lỗi trầm trọng" khác cũng trên hệ điều hành mới nhất dành cho PC của Microsoft trong năm ngoái.

Google phơi bày lỗ hổng bảo mật trên Microsoft Edge - Ảnh 1.

Giờ đây, biệt đội này đã vạch ra thêm một lổ hổng an ninh trên trình duyệt Microsoft Edge, sau khi ông lớn xứ Redmond liên tục thất bại trong việc vá lỗi.

Tháng 2/2017, Microsoft tuyên bố họ sẽ sử dụng Arbitrary Code Guard (ACG) trong Microsoft Edge với bản cập nhật Windows 10 Creators Update để giảm thiểu việc thực hiện mã độc hại.

Mặc dù vậy, hầu hết trình duyệt web hiện đại dựa vào trình biên dịch Just-in-Time (JIT), điều này tạo ra các vấn đề với ACG, buộc Microsoft phải chuyển đổi chức năng JIT của Chakra thành một trình riêng biệt chạy trong sandbox bị cô lập – "đây là một công việc không hề đơn giản," công ty này cho biết.

Google phơi bày lỗ hổng bảo mật trên Microsoft Edge - Ảnh 2.

Dành cho bạn đọc không rành, quá trình JIT của Microsoft có trách nhiệm biên dịch mã nguồn gốc của JavaScript, tạo đối tượng bản đồ được chia sẻ, tạo lập bản đồ cho xử lý nội dung và chuyển đến bộ nhớ. Sau đó khi các trang cần được ghi vào bộ nhớ, nó sẽ gọi hàm VirtualAllocEx() để phân bổ bộ nhớ ra khỏi khoảng trống mà nó dành riêng trong quá trình xử lý nội dung và gắn kết nó.

Vấn đề của kỹ thuật này nằm ở chỗ nếu nội dung được xử lý có thể đoán được địa chỉ mà quá trình JIT sẽ gọi hàm VirtualAllocaEx() tiếp theo ở đâu – điều này không phải là khó, theo các chuyên gia của Google cho biết, và nó bị kẻ xấu kiểm soát, thì nội dung được xử lý sẽ có thể:

- Xóa bản đồ bộ nhớ kia bằng cách sử dụng UnmapViewOfFile()

- Phân bổ một vùng bộ nhớ có thể bị ghi đè vào địa chỉ mà sever JIT sẽ ghi và ghi vào cả payload ở đó luôn.

Google phơi bày lỗ hổng bảo mật trên Microsoft Edge - Ảnh 3.

Khi tiến trình JIT gọi VirtualAllocEx(), kể cả bộ nhớ đã được phân bổ, thì nó vẫn sẽ được thực hiện và chức năng bảo vệ bộ nhớ sẽ được cài đặt về PAGE-EXCUTE_READ.

Đây là một mối quan tâm về an ninh đáng kể, bởi các nhà nghiên cứu an ninh mạng của Google đã có thể vượt qua ACG và tạo ra một trang thực thi trong bộ nhớ.

Điều đáng nói là bug này chỉ được phân loại ở mức "Trung bình" và Google đã mách cho Microsoft từ hồi tháng 11/2017. Microsoft có trách nhiệm sửa lỗi này trong 90 ngày trước khi Google công bố nó một cách công khai.

Google phơi bày lỗ hổng bảo mật trên Microsoft Edge - Ảnh 4.

 Theo Trung tâm An ninh của Microsoft (MSRC), vấn đề lại phức tạp hơn họ tưởng nên họ đã được Google cho thêm 14 ngày. Thế nhưng họ vẫn không hoàn thành được việc khắc phục sự cố trong bản vá tháng 2 nên Google buộc phải công bố lỗi trên. Microsoft tự tin rằng họ sẽ giải quyết được nó trong cập nhật phần mềm tháng 3 – dự kiến sẽ ra mắt ngày 13/3.

Theo Neowin

Các nhà thiết kế đưa ra 3 kiểu gập khả thi của chiếc Galaxy X bí ẩn

tinybook tinybook 2 ngày 17 giờ
Các nhà thiết kế đưa ra 3 kiểu gập khả thi của chiếc Galaxy X bí ẩn
Nhiều tin đồn cho rằng Samsung sẽ cho ra mắt một chiếc smartphone với màn hình có thể gập lại được, với tên gọi là Galaxy X.

Nếu tin đồn này là thật, iPhone ra mắt năm 2019 của Apple có thể là chiếc điện thoại đầu tiên có 5G

tinybook tinybook 1 tuần 4 ngày
Nếu tin đồn này là thật, iPhone ra mắt năm 2019 của Apple có thể là chiếc điện thoại đầu tiên có 5G
Mạng 5G sẽ không chỉ còn là những kế hoạch hay dự kiến nữa mà có thể sẽ được ra mắt sớm hơn chúng ta tưởng.

Chiếc Mi 6X của Xiaomi sẽ có phiên bản đặc biệt dành riêng cho fan cuồng của cô ca sĩ ảo đến từ Nhật Bản, Hatsune Miku

tinybook tinybook 1 tuần 6 ngày
Chiếc Mi 6X của Xiaomi sẽ có phiên bản đặc biệt dành riêng cho fan cuồng của cô ca sĩ ảo đến từ Nhật Bản, Hatsune Miku
Từ khâu đóng gói cho đến chính chiếc điện thoại Mi 6X đều trông rất là ảo diệu nhé! Đây hẳn là một món đồ không thể bỏ qua nếu bạn là fan cuồng của cô ca sĩ Miku

"Hiệu ứng đêm đầu tiên" - lời lý giải cho việc tại sao bạn luôn thấy khó ngủ mỗi khi đặt lưng xuống nơi xa lạ

tinybook tinybook 1 ngày 16 giờ
"Hiệu ứng đêm đầu tiên" - lời lý giải cho việc tại sao bạn luôn thấy khó ngủ mỗi khi đặt lưng xuống nơi xa lạ
Đây chính là cách bộ não canh gác và bảo vệ cho sự an toàn của chính bạn.

Telemetron - Nhạc cụ được thiết kể để tạo ra âm thanh du dương lạ thường trong môi trường không trọng lực

tinybook tinybook 1 ngày 21 giờ
Telemetron - Nhạc cụ được thiết kể để tạo ra âm thanh du dương lạ thường trong môi trường không trọng lực
Đây là thứ để loài người "khám phá cách thức tiến hóa của thiết kế và sáng tạo, khi ta không chỉ đơn giản là sống sót trong không gian".

6 lý do phổ biến gây hiện tượng choáng váng mỗi khi đứng dậy đột ngột

tinybook tinybook 1 ngày 21 giờ
6 lý do phổ biến gây hiện tượng choáng váng mỗi khi đứng dậy đột ngột
Cơn choáng khi ngồi dậy đột ngột có thể không nguy hiểm nhưng nó có thể là dấu hiệu của một vấn đề sức khoẻ nghiêm trọng hơn.

Cùng xem nghệ nhân làm nên những chiếc bánh hình thú chân thực đến khó tin

tinybook tinybook 1 ngày 22 giờ
Cùng xem nghệ nhân làm nên những chiếc bánh hình thú chân thực đến khó tin
Nghệ nhân có biệt danh Cake Illusionist nổi tiếng với việc làm nên những chiếc bánh hình thú siêu chân thực, bánh cưới, và nhiều loại bánh khác nữa. Những tác phẩm của cô mất đến nhiều ngày mới hoàn thành.

Balo phản lực dưới nước CUDA được in 3D hoàn toàn sẽ cho bạn lướt đi với tốc độ 12 km/h

tinybook tinybook 2 ngày 14 giờ
Balo phản lực dưới nước CUDA được in 3D hoàn toàn sẽ cho bạn lướt đi với tốc độ 12 km/h
CUDA là đứa con tinh thần của Archie O'Brien trong công cuộc đi tìm một hệ thống phản lực dưới nước giá rẻ.

Ở Tây Ban Nha, có một khu vực nhà kính trồng cây san sát rộng 200 km vuông, nhìn thấy được từ quỹ đạo, cung cấp rau quả cho toàn bộ Châu Âu

tinybook tinybook 2 ngày 16 giờ
Ở Tây Ban Nha, có một khu vực nhà kính trồng cây san sát rộng 200 km vuông, nhìn thấy được từ quỹ đạo, cung cấp rau quả cho toàn bộ Châu Âu
Để bảo vệ cho hơn 200 km vuông nhà kính được an toàn, người ta thường xuyên sử dụng hóa chất để đánh tan mưa bão.

Đâu là lý do cho việc ăn ba bữa một ngày?

tinybook tinybook 2 ngày 18 giờ
Đâu là lý do cho việc ăn ba bữa một ngày?
Vì thời điểm của ba bữa ăn trong ngày tối ưu với nhịp sinh học của con người, hay vì đó là truyền thống đang dần bị phá bỏ?

Ở Mỹ có một cây sồi "thừa kế" đất từ chính "cha" của nó, được luật pháp bảo vệ nên không ai dám động tới

tinybook tinybook 2 ngày 19 giờ
Ở Mỹ có một cây sồi "thừa kế" đất từ chính "cha" của nó, được luật pháp bảo vệ nên không ai dám động tới
Cái cây này đã thừa hưởng mảnh đất từ chính cha của nó, một cây sồi trắng có tên Cái Cây Tự sở hữu mình.

Con robot "đầu chỉ để trồng cây" biết tìm tới ánh sáng để quang hợp, nhún nhảy báo hiệu mỗi khi cây khát nước

tinybook tinybook 2 ngày 19 giờ
Con robot "đầu chỉ để trồng cây" biết tìm tới ánh sáng để quang hợp, nhún nhảy báo hiệu mỗi khi cây khát nước
Sản phẩm xuất phát từ tình yêu cây cối của chuyên gia robot Sun Tianqi.

Điểm danh 12 vụ phóng tên lửa tai hại nhất lịch sử, có vụ tên lửa vừa phóng đã lao đầu xuống đất

tinybook tinybook 3 ngày 39 phút
Điểm danh 12 vụ phóng tên lửa tai hại nhất lịch sử, có vụ tên lửa vừa phóng đã lao đầu xuống đất
Tưởng chừng là một trong những công việc có độ thành công cao nhất nhưng hóa ra, phóng tên lửa mới chính là việc dễ thất bại nhất.

Khoa học đã chứng minh: Trí thông minh của bạn sẽ suy giảm đáng kể nếu không có điều hòa

tinybook tinybook 3 ngày 18 giờ
Khoa học đã chứng minh: Trí thông minh của bạn sẽ suy giảm đáng kể nếu không có điều hòa
Các nghiên cứu đã chứng minh rằng não không thể thực hiện chức năng như bình thường ở môi trường có nhiệt độ cao.

Thế giới đang trong cuộc chạy đua mới về số lượng các tòa nhà chọc trời

tinybook tinybook 3 ngày 19 giờ
Thế giới đang trong cuộc chạy đua mới về số lượng các tòa nhà chọc trời
Cao ốc hay tòa nhà chọc trời đang dần trở thành thước đo cho sự phồn vinh của mỗi quốc gia, mỗi dân tộc. Do đó không có gì lạ khi thế giới đang trong một cuộc chạy đua mới về số lượng các tòa nhà chọc trời.

[Video slow-motion] Ngắm cận cảnh lúc máy cắt cỏ hoạt động dưới tốc độ quay cực chậm lên tới 50.000fps

tinybook tinybook 4 ngày 34 phút
[Video slow-motion] Ngắm cận cảnh lúc máy cắt cỏ hoạt động dưới tốc độ quay cực chậm lên tới 50.000fps
Ở tốc độ cực chậm, lên tới 50.000fps, bạn có thể quan sát được cách lưỡi dao xén cỏ hoạt động như thế nào và cách một chiếc máy cắt cỏ dọn sạch khu vườn ra sao.

Tàu vũ trụ Nga xuất sắc phá ký lục “cập bến” trạm ISS chỉ sau 4 giờ phóng lên quỹ đạo

tinybook tinybook 4 ngày 49 phút
Tàu vũ trụ Nga xuất sắc phá ký lục “cập bến” trạm ISS chỉ sau 4 giờ phóng lên quỹ đạo
Tàu vũ trụ chở hàng Progress 70 của Nga được phóng lên từ bãi phóng Baikonur và chỉ mất chưa đầy 4 giờ để tiếp cận thành công trạm vũ trụ ISS, phá kỷ lục 6 giờ bay đã từng được ghi nhận.

Trải nghiệm cảm giác sống tiện nghi như đất liền trên ngôi nhà thuyền chạy bằng điện Mặt Trời

tinybook tinybook 4 ngày 1 giờ
Trải nghiệm cảm giác sống tiện nghi như đất liền trên ngôi nhà thuyền chạy bằng điện Mặt Trời
Với kích thước chỉ vọn vẻn dài 7,3 mét và rộng 2,4 mét nhưng con tàu kiêm nhà thuyền di động Le Koroc vẫn có thể đem đến một trải nghiệm cuộc sống không khác gì trên đất liền.

Nhà chiêm tinh Hàn Quốc nhìn thấy một ngôi sao rực sáng trên trời, 600 năm sau các nhà khoa học mới biết đó là thứ gì

tinybook tinybook 4 ngày 16 giờ
Nhà chiêm tinh Hàn Quốc nhìn thấy một ngôi sao rực sáng trên trời, 600 năm sau các nhà khoa học mới biết đó là thứ gì
Nỗ lực nghiên cứu này cho thấy trí tò mò của con người là vô địch và chính nhờ sự tò mò ấy, ta mới phát triển được tới như ngày hôm nay.

Chính nhờ huấn luyện viên Ekapol Chanthawong dạy cho đội bóng Thái Lan cách thiền, các em nhỏ mới tĩnh tâm vượt qua được nỗi sợ hãi bị kẹt trong hang không rõ ngày trở về

tinybook tinybook 5 ngày 12 giờ
Chính nhờ huấn luyện viên Ekapol Chanthawong dạy cho đội bóng Thái Lan cách thiền, các em nhỏ mới tĩnh tâm vượt qua được nỗi sợ hãi bị kẹt trong hang không rõ ngày trở về
May mắn thay, 10 năm tu hành nơi cửa Phật của Ekapol Chanthawong đã dạy cho anh cách thiền hiệu quả nhất.

Nghiên cứu mới: Nhện có thể dùng điện để bay trong không khí

tinybook tinybook 5 ngày 17 giờ
Nghiên cứu mới: Nhện có thể dùng điện để bay trong không khí
Những sinh vật nhỏ bé này vẫn không ngừng khiến chúng ta ngạc nhiên.

Các nhà khoa học đang thuần hóa cá ngừ vây xanh đang trong diện nguy cấp để có đủ nguyên liệu mà làm sushi

tinybook tinybook 5 ngày 18 giờ
Các nhà khoa học đang thuần hóa cá ngừ vây xanh đang trong diện nguy cấp để có đủ nguyên liệu mà làm sushi
Phương pháp nuôi trồng hải sản này sẽ cho ta một nguồn cá ngừ vô tận để mà thưởng thức.

Sự ấm lên toàn cầu đang làm rã đông...những xác chết từ thời Thế chiến thứ nhất

tinybook tinybook 1 tuần 8 phút
Sự ấm lên toàn cầu đang làm rã đông...những xác chết từ thời Thế chiến thứ nhất
Đầu tiên là những khẩu súng được rã đông, sau đó đến những cuốn nhật ký, những lá thư, và rồi...những cơ thể người!

Xì hơi trong thế giới động vật: có loài xì hơi, có loài không, có loài lại phải cố xì hơi để mà sống

tinybook tinybook 1 tuần 10 giờ
Xì hơi trong thế giới động vật: có loài xì hơi, có loài không, có loài lại phải cố xì hơi để mà sống
Xì hơi, phụ phẩm của việc tiêu hóa lại có muôn hình vạn trạng trong thế giới động vật.

Cùng dạo quanh cửa hàng mới của Alibaba tại Hồng Công: kết hợp trải nghiệm mua sắm online và offline

tinybook tinybook 1 tuần 11 giờ
Cùng dạo quanh cửa hàng mới của Alibaba tại Hồng Công: kết hợp trải nghiệm mua sắm online và offline
Có rất nhiều lý do để lựa chọn mua sắm online hơn là mua hàng trực tiếp tại của hàng: tránh nơi đông người, có thể xem tất cả các kích thước và màu sắc có sẵn, và không bị quyến rũ bởi vô số những món hàng hấp dẫn hiện ra ngay trước mắt.

Vẽ khuôn mặt đã tìm ra cách đánh bại được công nghệ nhận diện khuôn mặt, nhưng Face ID của Apple vẫn đứng vững

tinybook tinybook 1 tuần 12 giờ
Vẽ khuôn mặt đã tìm ra cách đánh bại được công nghệ nhận diện khuôn mặt, nhưng Face ID của Apple vẫn đứng vững
Có những điểm đặc biệt để cách trang điểm Juggalo này vượt mặt được các thuật toán machine learning của công nghệ nhận diện khuôn mặt.

Báo cáo khoa học cho thấy viện nghiên cứu Mỹ phát triển được công nghệ tàng hình, có khả năng vô hình khi nhìn từ mọi hướng

tinybook tinybook 1 tuần 13 giờ
Báo cáo khoa học cho thấy viện nghiên cứu Mỹ phát triển được công nghệ tàng hình, có khả năng vô hình khi nhìn từ mọi hướng
Tuy nhiên cần một số điều kiện nhất định, vật thể mới có thể tàng hình thực sự.

Một con sói xám đơn độc vừa rời "vùng cấm" tại Chernobyl

tinybook tinybook 1 tuần 13 giờ
Một con sói xám đơn độc vừa rời "vùng cấm" tại Chernobyl
Thiết bị GPS trên người con sói đã không còn gửi tín hiệu về nữa, các nhà khoa học không rõ chuyện gì đã xảy ra.

Các nhà khoa học nghĩ rằng đây là 8 trường hợp có khả năng xóa sổ sự sống cao nhất

tinybook tinybook 1 tuần 13 giờ
Các nhà khoa học nghĩ rằng đây là 8 trường hợp có khả năng xóa sổ sự sống cao nhất
Những mối nguy gần như toàn đến từ Vũ trụ, ta không thể ra tay ngăn chặn bất cứ trường hợp nào trong số này.

[ĐỒ HỌA] Hành trình ra khỏi hang "căng thẳng hơn phim kinh dị" của các cầu thủ Thái Lan

tinybook tinybook 1 tuần 20 giờ
[ĐỒ HỌA] Hành trình ra khỏi hang "căng thẳng hơn phim kinh dị" của các cầu thủ Thái Lan
Để ra được khỏi hang, các cầu thủ nhí phải vượt qua một đoạn "thắt cổ chai" vô cùng nguy hiểm.
tinybook Công Nghệ Thông Tin








Chat