ព័ត៌មាន

កំហុសឆ្គងដ៏ធ្ងន់ធ្ងរនៅលើ "Same Origin Policy" Bypass​ ត្រូវរកឃើញនៅលើ Samsung Android Browser

កំហុសឆ្គងដ៏សំខាន់មួយត្រូវរកឃើញនៅលើ browser app ដែលតម្លើងរួចជាស្រេចនៅលើឧបករណ៍ Samsung Android ជាច្រើនលានគ្រឿងដែលអនុញ្ញាតឱ្យអ្នកវាយប្រហារធ្វើការលួចទិន្នន័យចេញពី Browser Tabs ប្រសិនបើអ្នកវាយប្រហារចូលទៅគ្រប់គ្រងគេហទំព័រនោះបាន។ កំហុសឆ្គងនេះគឺ CVE-2017-17692 ដែលជាចំណុចរងគ្រោះដូចគ្នាទៅនឹង Same Origin Policy (SOP) bypass ដែលស្ថិតនៅក្នុង Samsung Internet Browser version 5.4.02.3 ឬទាបជាងនេះ។

image

 

Same Origin Policy ឬ SOP គឺជាមុខងារសុវត្ថិភាពមួយដែលប្រើប្រាស់នៅក្នុង Browser ដើម្បីការពារកុំឱ្យមានទំនាក់ទំនងទៅនឹងគេហទំព័រដែលមិនពាក់ព័ន្ធ។ ឬម្យ៉ាងទៀត SOP ធ្វើការប្រាកដថា កូដ JavaScript code មិនអាចចូលទៅដំណើរការនៅលើវេបសាយមួយទៀត។ កំហុសឆ្គងនៃ SOP bypass នៅក្នុង Samsung Internet Browser ត្រូវរកឃើញដោយ Dhiraj Mishra ដែលអនុញ្ញាតឱ្យគេហទំព័រមេរោគអាចលួចទិន្នន័យដូចជាលេខសម្ងាត់ cookies របស់ជនរងគ្រោះបានផងដែរ៕