Mã PoC sẵn có trên trình duyệt Edge để thực thi mã từ xa

Buzz

Các câu hỏi thường gặp

1.

Lỗ hổng bảo mật CVE-2018-8495 trên trình duyệt Edge là gì?

Lỗ hổng CVE-2018-8495 cho phép thực thi mã từ xa trên trình duyệt Edge thông qua các tham số tùy chỉnh và URI scheme, đe dọa an toàn thông tin người dùng.
2.

Ai đã phát hiện ra lỗ hổng bảo mật này và như thế nào?

Lỗ hổng được phát hiện bởi nhà nghiên cứu Abdulrahman Al-Qabandi, người đã phân tích phản hồi URI scheme 'mailto' và khai thác Windows Script Host để thực thi mã.
3.

Cách thức kẻ tấn công lợi dụng lỗ hổng trên trình duyệt Edge ra sao?

Kẻ tấn công lợi dụng khả năng thực thi mã từ xa thông qua việc tạo ra các file VBScript từ Windows Script Host, cho phép thực thi các lệnh mà không cần người dùng can thiệp.
4.

Làm thế nào để bảo vệ thông tin khi sử dụng trình duyệt Microsoft Edge?

Để bảo vệ thông tin khi duyệt web trên Edge, người dùng nên thường xuyên cập nhật trình duyệt và làm mới cài đặt để khắc phục các lỗ hổng bảo mật.
5.

Có những bước nào để reset trình duyệt Edge không?

Để reset trình duyệt Edge, bạn có thể truy cập vào phần cài đặt, tìm kiếm tùy chọn reset, và làm theo hướng dẫn để khôi phục cài đặt gốc, giúp cải thiện hiệu suất.