Google phơi bày lỗ hổng bảo mật trên Microsoft Edge

Google phơi bày lỗ hổng bảo mật trên Microsoft Edge
Theo: Tuấn Hưng Theo Trí Thức Trẻ
Thể loại: Khoa Học Công Nghệ
Được biết, lỗi này Google đã báo cho bên Microsoft từ tháng 11/2017, thế nhưng công ty trụ sở Redmond vẫn chưa khắc phục được vấn đề sau 90 ngày.

Project Zero là đội đặc nhiệm an ninh mạng của Google được gã khổng lồ xứ Mountain View giao cho trọng trách tìm kiếm các lỗ hổng bảo mật trong phần mềm do chính họ hoặc các công ty khác phát triển. Hồi năm 2016, họ đã hé lộ một sơ hở nghiêm trọng trên Windows 10, cũng như một "lỗi trầm trọng" khác cũng trên hệ điều hành mới nhất dành cho PC của Microsoft trong năm ngoái.

Google phơi bày lỗ hổng bảo mật trên Microsoft Edge - Ảnh 1.

Giờ đây, biệt đội này đã vạch ra thêm một lổ hổng an ninh trên trình duyệt Microsoft Edge, sau khi ông lớn xứ Redmond liên tục thất bại trong việc vá lỗi.

Tháng 2/2017, Microsoft tuyên bố họ sẽ sử dụng Arbitrary Code Guard (ACG) trong Microsoft Edge với bản cập nhật Windows 10 Creators Update để giảm thiểu việc thực hiện mã độc hại.

Mặc dù vậy, hầu hết trình duyệt web hiện đại dựa vào trình biên dịch Just-in-Time (JIT), điều này tạo ra các vấn đề với ACG, buộc Microsoft phải chuyển đổi chức năng JIT của Chakra thành một trình riêng biệt chạy trong sandbox bị cô lập – "đây là một công việc không hề đơn giản," công ty này cho biết.

Google phơi bày lỗ hổng bảo mật trên Microsoft Edge - Ảnh 2.

Dành cho bạn đọc không rành, quá trình JIT của Microsoft có trách nhiệm biên dịch mã nguồn gốc của JavaScript, tạo đối tượng bản đồ được chia sẻ, tạo lập bản đồ cho xử lý nội dung và chuyển đến bộ nhớ. Sau đó khi các trang cần được ghi vào bộ nhớ, nó sẽ gọi hàm VirtualAllocEx() để phân bổ bộ nhớ ra khỏi khoảng trống mà nó dành riêng trong quá trình xử lý nội dung và gắn kết nó.

Vấn đề của kỹ thuật này nằm ở chỗ nếu nội dung được xử lý có thể đoán được địa chỉ mà quá trình JIT sẽ gọi hàm VirtualAllocaEx() tiếp theo ở đâu – điều này không phải là khó, theo các chuyên gia của Google cho biết, và nó bị kẻ xấu kiểm soát, thì nội dung được xử lý sẽ có thể:

- Xóa bản đồ bộ nhớ kia bằng cách sử dụng UnmapViewOfFile()

- Phân bổ một vùng bộ nhớ có thể bị ghi đè vào địa chỉ mà sever JIT sẽ ghi và ghi vào cả payload ở đó luôn.

Google phơi bày lỗ hổng bảo mật trên Microsoft Edge - Ảnh 3.

Khi tiến trình JIT gọi VirtualAllocEx(), kể cả bộ nhớ đã được phân bổ, thì nó vẫn sẽ được thực hiện và chức năng bảo vệ bộ nhớ sẽ được cài đặt về PAGE-EXCUTE_READ.

Đây là một mối quan tâm về an ninh đáng kể, bởi các nhà nghiên cứu an ninh mạng của Google đã có thể vượt qua ACG và tạo ra một trang thực thi trong bộ nhớ.

Điều đáng nói là bug này chỉ được phân loại ở mức "Trung bình" và Google đã mách cho Microsoft từ hồi tháng 11/2017. Microsoft có trách nhiệm sửa lỗi này trong 90 ngày trước khi Google công bố nó một cách công khai.

Google phơi bày lỗ hổng bảo mật trên Microsoft Edge - Ảnh 4.

 Theo Trung tâm An ninh của Microsoft (MSRC), vấn đề lại phức tạp hơn họ tưởng nên họ đã được Google cho thêm 14 ngày. Thế nhưng họ vẫn không hoàn thành được việc khắc phục sự cố trong bản vá tháng 2 nên Google buộc phải công bố lỗi trên. Microsoft tự tin rằng họ sẽ giải quyết được nó trong cập nhật phần mềm tháng 3 – dự kiến sẽ ra mắt ngày 13/3.

Theo Neowin

NVIDIA phát triển thành công AI tạo ra được thế giới ảo, bằng cách cho nó xem video về thế giới thực

tinybook tinybook 1 tuần 16 giờ
NVIDIA phát triển thành công AI tạo ra được thế giới ảo, bằng cách cho nó xem video về thế giới thực
Ngoài tạo ra thế giới ảo, AI của NVIDIA còn tạo được cảm xúc khuôn mặt con người.

Đây là điều sẽ xảy ra nếu một chiếc máy bay bất ngờ nâng bánh lên khi đã bắt đầu tiếp đất

tinybook tinybook 1 tuần 21 giờ
Đây là điều sẽ xảy ra nếu một chiếc máy bay bất ngờ nâng bánh lên khi đã bắt đầu tiếp đất
Năm ngoái, một sự kiện xảy ra ở Saarbrucken (Đức) đã giúp trả lời một câu hỏi liên quan việc lái máy bay: điều gì sẽ xảy ra nếu máy bay rút bánh xe tiếp đất của nó vào khoang khi chuẩn bị đậu trên mặt đất?

[Vietsub] Tại sao NASA lại đưa InSight - một cái máy khoan trị giá 850 triệu USD lên Sao Hỏa?

tinybook tinybook 1 tuần 1 ngày
[Vietsub] Tại sao NASA lại đưa InSight - một cái máy khoan trị giá 850 triệu USD lên Sao Hỏa?
NASA tuyên bố ta càng biết nhiều về Hệ Mặt Trời, hành trình tìm kiếm các hành tinh khác, các dấu hiệu sự sống trong Vũ trụ sẽ càng hiệu quả hơn.

"Transistor thoát khí" có thể kéo dài định luật Moore thêm 20 năm nữa, hiệu quả hơn 10.000 lần chất bán dẫn hiện tại

tinybook tinybook 1 tuần 2 ngày
"Transistor thoát khí" có thể kéo dài định luật Moore thêm 20 năm nữa, hiệu quả hơn 10.000 lần chất bán dẫn hiện tại
Ta vẫn đi tìm kiếm làn gió mới thổi vào định luật Moore, và các nhà khoa học tại Đại học RMIT Úc nghĩ rằng họ vừa thành công.

Giới khoa học ngỡ ngàng trước vật thể sáng bóng bí ẩn trên sao Hỏa

tinybook tinybook 1 tuần 2 ngày
Giới khoa học ngỡ ngàng trước vật thể sáng bóng bí ẩn trên sao Hỏa
Robot thám hiểm Curiosity của NASA đang điều tra một vật thể nghi ngờ là thiên thạch, có tên gọi chính thức là "Little Colonsay".

Công nghệ sạc nhanh có những loại nào? Sạc nhanh thế có an toàn không?

tinybook tinybook 1 tuần 2 ngày
Công nghệ sạc nhanh có những loại nào? Sạc nhanh thế có an toàn không?
Tốc độ sạc không phải điều quan trọng duy nhất, yếu tố an toàn của sạc nhanh cũng là điều người dùng luôn quan tâm.

Hiệu ứng Baader Meinhof – khi bạn vừa biết về một thứ gì đó thì thấy nó xuất hiện khắp mọi nơi

tinybook tinybook 1 tuần 2 ngày
Hiệu ứng Baader Meinhof – khi bạn vừa biết về một thứ gì đó thì thấy nó xuất hiện khắp mọi nơi
Tại sao lại thế nhỉ? Câu trả lời nay đã có rồi: là một hiệu ứng tâm lý thôi.

Đang ngủ cũng chốt đủ khách với 5 mẹo tăng tương tác website thông minh

tinybook tinybook 1 tuần 2 ngày
Đang ngủ cũng chốt đủ khách với 5 mẹo tăng tương tác website thông minh
Một trong những vấn đề nan giải mà các website phải đối mặt là làm cách nào giao tiếp với khách hàng và chốt đơn hàng trên website của mình.

Vụ kiện huyền thoại năm 2014: khi Instagram bị troll đến cùng cực mà không thể làm gì

tinybook tinybook 1 tuần 2 ngày
Vụ kiện huyền thoại năm 2014: khi Instagram bị troll đến cùng cực mà không thể làm gì
Cô vịt Slütsof xinh đẹp ngụ tại xứ Stagram trở thành trung tâm chú ý của một vụ kiện tụng.

Kỳ công và tỉ mỉ, đây là cách người Nhật tạo ra loại giấy mỏng nhất thế giới

tinybook tinybook 1 tuần 3 ngày
Kỳ công và tỉ mỉ, đây là cách người Nhật tạo ra loại giấy mỏng nhất thế giới
Ở Nhật Bản có một công ty đang sản xuất loại giấy mỏng nhất thế giới với độ dày chỉ 0,02mm, tương đương làn da của con người. Ưu điểm của loại giấy này là mịn, nhẹ nhưng lại có độ bền khá ấn tượng.

Cơ thể ai cũng có loại mỡ lạ giúp giảm béo cực nhanh, nhưng kích hoạt được nó không lại là chuyện khác

tinybook tinybook 1 tuần 3 ngày
Cơ thể ai cũng có loại mỡ lạ giúp giảm béo cực nhanh, nhưng kích hoạt được nó không lại là chuyện khác
Loại mỡ này có thể là câu trả lời để giải quyết "đại dịch béo phì" đang lan tỏa khắp thế giới hiện nay.

9 loài vật hiếm cực độ có khả năng tuyệt chủng trước cả khi bạn biết đến chúng

tinybook tinybook 1 tuần 3 ngày
9 loài vật hiếm cực độ có khả năng tuyệt chủng trước cả khi bạn biết đến chúng
Những sinh vật này đều được đánh giá là hàng hiếm của tự nhiên, và một số thậm chí đã biến mất trước cả khi chúng ta được biết đến chúng.

Đe dọa ngôi vị thống trị ngành sản xuất chip của Intel là một công ty Đài Loan bạn chưa từng nghe tới

tinybook tinybook 1 tuần 3 ngày
Đe dọa ngôi vị thống trị ngành sản xuất chip của Intel là một công ty Đài Loan bạn chưa từng nghe tới
Không chỉ chuyển sang sản xuất các chip 7nm sớm hơn Intel, năng lực sản xuất của TSMC còn thu hút ngày càng nhiều khách hàng tìm đến để đặt hàng những con chip mà họ thiết kế.

[Vietsub] Hộp số tự động của ô tô được sản xuất như thế nào?

tinybook tinybook 1 tuần 3 ngày
[Vietsub] Hộp số tự động của ô tô được sản xuất như thế nào?
Với hộp số tự động, người điều khiển ô tô sẽ không phải thay đổi số bằng tay. Hôm nay, chúng ta sẽ cùng tìm hiểu về quá trình sản xuất hộp số tự động nhé.

Xuất hiện một tín hiệu lạ dài suốt 20 phút ngoài biển, các nhà khoa học chưa từng gặp thứ gì như thế

tinybook tinybook 1 tuần 4 ngày
Xuất hiện một tín hiệu lạ dài suốt 20 phút ngoài biển, các nhà khoa học chưa từng gặp thứ gì như thế
Các tín hiệu chia thành quãng 17 giây, dài tổng cộng 20 phút.

Thiết bị truyền tín hiệu não cho phép bệnh nhân liệt lướt Internet bằng suy nghĩ, thậm chí chơi được cả piano ảo

tinybook tinybook 1 tuần 4 ngày
Thiết bị truyền tín hiệu não cho phép bệnh nhân liệt lướt Internet bằng suy nghĩ, thậm chí chơi được cả piano ảo
Nghiên cứu này sử dụng bộ cấy ghép được kết nối với bộ não của họ, cho phép các đối tượng di chuyển con trỏ mà không sử dụng gì ngoài suy nghĩ của đối tượng.

Bọn dê thích những ai tươi cười thân thiện với chúng

tinybook tinybook 1 tuần 4 ngày
Bọn dê thích những ai tươi cười thân thiện với chúng
Dê là loài vật khôn ngoan hơn ta tưởng.

[Vietsub] Có gì trong ba lô nặng 40 kg của một người lính nhảy dù Ba Lan?

tinybook tinybook 1 tuần 4 ngày
[Vietsub] Có gì trong ba lô nặng 40 kg của một người lính nhảy dù Ba Lan?
Thật bất ngờ khi biết có tới 21 món vật phẩm nằm trong chiếc ba lô dã chiến, và tổng khối lượng của chúng là khoảng 40 kg (88 lbs).

Phát hiện ra loài ong bắp cày đáng sợ: "xác sống hóa" hoàn toàn một con nhện và biến nó thành thức ăn cho ấu trùng

tinybook tinybook 1 tuần 5 ngày
Phát hiện ra loài ong bắp cày đáng sợ: "xác sống hóa" hoàn toàn một con nhện và biến nó thành thức ăn cho ấu trùng
Ẩn sâu trong rừng rậm Ecuador, người ta phát hiện ra một loài ong bắp cày đáng kinh sợ.

Trong tương lai, Trái Đất sẽ chỉ có một Đại Lục địa duy nhất. Đây là 4 khả năng có thể xảy ra

tinybook tinybook 1 tuần 5 ngày
Trong tương lai, Trái Đất sẽ chỉ có một Đại Lục địa duy nhất. Đây là 4 khả năng có thể xảy ra
Hàng trăm triệu năm trước, sinh vật đã sống trên Đại Lục địa có tên Pangea.

Công ty Boring Company của Elon Musk phải hủy bỏ kế hoạch xây đường hầm giao thông dưới lòng thành phố Los Angeles

tinybook tinybook 1 tuần 6 ngày
Công ty Boring Company của Elon Musk phải hủy bỏ kế hoạch xây đường hầm giao thông dưới lòng thành phố Los Angeles
Kế hoạch thử nghiệm đường hầm của Boring Company sẽ bị kéo dài thêm một thời gian nữa.

Các nhà khoa học tạo ra được "vân tay vạn năng", có khả năng mở khóa bảo mật của smartphone hiện tại

tinybook tinybook 1 tuần 6 ngày
Các nhà khoa học tạo ra được "vân tay vạn năng", có khả năng mở khóa bảo mật của smartphone hiện tại
Nhờ có sức mạnh machine learning, các nhà nghiên cứu tạo ra một vân tay vạn năng.

Google cung cấp công cụ cho phép các nhà phát triển code ứng dụng đồng thời trên mọi nền tảng, kể cả iOS

tinybook tinybook 1 tuần 1 giờ
Google cung cấp công cụ cho phép các nhà phát triển code ứng dụng đồng thời trên mọi nền tảng, kể cả iOS
Không chỉ muốn tạo ra một hệ điều hành mới, Google còn tham vọng hơn khi giới thiệu một công cụ cho phép các nhà phát triển tạo ra ứng dụng đồng thời cho mọi nền tảng, kể cả iOS.

Lý do thực sự khiến Apple và Google muốn chúng ta sử dụng điện thoại ít hơn

tinybook tinybook 1 tuần 2 ngày
Lý do thực sự khiến Apple và Google muốn chúng ta sử dụng điện thoại ít hơn
Điều gì tốt cho khách hàng thì cũng tốt cho lợi ích cuối cùng của chính họ. Apple và Google không muốn bạn nghiện công nghệ.

Microsoft điều chỉnh kế hoạch: laptop Surface AMD và tablet Andromeda sẽ sớm ra mắt

tinybook tinybook 1 tuần 4 ngày
Microsoft điều chỉnh kế hoạch: laptop Surface AMD và tablet Andromeda sẽ sớm ra mắt
Với list sản phẩm vừa rò rỉ, Microsoft hứa hẹn sẽ quay lại mạnh mẽ hơn trong năm 2019.

Người dùng “lãnh đủ” nếu Tổng thống Trump muốn sản xuất iPhone tại Mỹ

tinybook tinybook 1 tuần 5 ngày
Người dùng “lãnh đủ” nếu Tổng thống Trump muốn sản xuất iPhone tại Mỹ
Tổng thống Mỹ Donald Trump đang cân nhắc áp thuế mới lên Trung Quốc, điều đó có thể khiến iPhone đắt hơn nhiều cho người dùng.

Huawei chuẩn bị ra mắt điện thoại trang bị camera chụp ảnh 3D, mua lại cảm biến từ Sony

tinybook tinybook 1 tuần 4 giờ
Huawei chuẩn bị ra mắt điện thoại trang bị camera chụp ảnh 3D, mua lại cảm biến từ Sony
Với công nghệ camera mới của Sony, điện thoại mới của Huawei có khả năng tạo ra các mô hình 3D theo thời gian thực và chia sẻ với người khác.

DxOMark sẽ thay đổi cách đánh giá camera smartphone từ năm sau

tinybook tinybook 1 tuần 4 giờ
DxOMark sẽ thay đổi cách đánh giá camera smartphone từ năm sau
Sự phát triển của công nghệ camera trên smartphone buộc DxOMark phải bổ sung thêm các tiêu chí đánh giá mới.

Foxconn chuẩn bị mở nhà máy sản xuất iPhone tại Việt Nam?

tinybook tinybook 1 tuần 9 giờ
Foxconn chuẩn bị mở nhà máy sản xuất iPhone tại Việt Nam?
Đây là phương án mà đối tác lớn nhất của Apple đang xem xét nhằm tránh những thiệt hại do chiến tranh thương mại Mỹ - Trung.

Qualcomm trình làng cảm biến vân tay siêu âm 3D dưới màn hình đầu tiên trên thế giới, đặt vào chỗ nào cũng nhận

tinybook tinybook 1 tuần 10 giờ
Qualcomm trình làng cảm biến vân tay siêu âm 3D dưới màn hình đầu tiên trên thế giới, đặt vào chỗ nào cũng nhận
Công nghệ này của Qualcomm hứa hẹn là một bước nhảy vọt về độ chính xác và tiện dụng so với cảm biến vân tay quang học trong màn hình.
tinybook Công Nghệ Thông Tin








Chat