Google công bố lỗ hổng Windows chưa được vá , người dùng Edge gặp nguy

Google đã công bố chi tiết về lỗi an ninh Windows khác chưa được vá , trong khuôn khổ chính sách chương trình Project Zero là sẽ công bố những lỗi an ninh nếu như sau 90 ngày nhận được thông báo mà chưa được vá .

 

Lỗi an ninh lần này trong module của Microsoft Edge và Internet Explorer đã được Google đưa ra bản demo để đánh sập trình duyệt  và mở cửa cho tin tặc có quyền quản trị trong hệ thống  bị ảnh hưởng .

Google đã phân tích bản 64-bit của Internet Explorer trong Windows Server 2012 R2 , nhưng cả hai bản 32-bit Internet Explorer 11 và Microsoft Edge đều bị ảnh hưởng cùng lỗi này . Điều đó có nghĩa là người dùng  Windows 7 , Windows 8.1 và Windows 10 đều đang gặp nguy hiểm .

Lỗ hổng an ninh trên đã được thông báo cho Microsoft từ 25/11 nhưng cho tới giờ Microsoft vẫn chưa có bản vá lỗi .

Điều đáng nói đó là Microsoft đã lùi lại bản vá Patch Tuesday trong tháng này cho tới ngày 14/3 và chưa rõ liệu bản vá lần này có sửa lỗi mà Google công bố hay không .

Để tránh rủi ro người dùng không nên bấm vào những trang web không có nguồn gốc rõ ràng hoặc thay thế Internet Explorer và Microsoft Edge bằng công nghệ khác nếu có thể .