Google Project Zero tiết lộ lỗi an minh mức “Trung bình” trong Microsoft Edge

Google và Microsoft chưa bao giờ có mối quan hệ thân thiện với nhau
Google và Microsoft chưa bao giờ có mối quan hệ thân thiện với nhau . Bên cạnh việc tạo ra trình duyệt  cạnh tranh , Google còn thường xuyên công bố lỗi an ninh Windows trước khi Microsoft phát hành bản vá lỗi .
Lần này đội ngũ an ninh của Project Zero , rất nổi tiếng khi phát hiện ra lỗi Spectre và Meltdown trong các bộ vi xử lí  , đã tìm thấy lỗi an ninh khác của trình duyệt  Microsoft Edge . Lỗ hổng này liên quan tới cách Edge điều khiển thực hiện mã lệnh và Google đã cung cấp thông tin này cho Microsoft từ tháng 11 năm ngoái . Sau 90 ngày kể từ khi thông báo cho Microsoft , Project Zero đã công bố lỗ hổng này ra công chúng .
Mặc dù khai thác lỗi trên rất phức tạp và phải có trình độ nhưng tin tặc có thể vượt qua những chế độ bảo vệ của Microsoft Edge để cài mã độc vào bộ nhớ máy tính của nạn nhân . Project Zero đánh giá mức độ nguy hiểm của lỗi này là “Trung bình” .
Thời điểm hiện tại Microsoft chưa có bản vá lỗi cho lỗ hổng an ninh trên .