[Cảnh Báo] Thông tin chi tiết lỗ hổng zero-day trên Microsoft Edge và IE được công bố, chưa có bản vá lỗi

Một nhà nghiên cứu bảo mật mới đây đã công khai các thông tin chi tiết và bằng chứng khai thác về hai lỗ hổng zero-day “chưa từng có” trong các trình duyệt web của Microsoft, bao gồm cả Microsoft Edge và IE. Tại thời điểm viết bài, cả hai lỗ hổng đều chưa được cập nhật bản vá. [Cảnh Báo] Thông tin chi tiết lỗ hổng zero-day trên Microsoft Edge và IE được công bố, chưa có bản vá lỗi - CyberSec365.org Cụ thể, trong hai lỗ hổng bảo mật chưa được vá này, có một lỗ hổng ảnh hưởng đến phiển bản mới nhất của trình duyệt web Microsoft Internet Explorer, một lỗ hổng ảnh hưởng đến phiên bản mới nhất của trình duyệt Microsoft Edge, cho phép kẻ tấn công từ xa bỏ qua Same Origin Policy (SOP) trên trình duyệt web. Same Origin Policy (SOP) là một tính năng bảo mật được triển khai trong các trình duyệt web nhằm giới hạn các trang web hoặc các tập lệnh không liên quan đến nhau không được can thiệp lẫn nhau. Nói cách khác, nếu bạn truy cập một trang web bằng trình duyệt web, các trang web ch...