Thông tin tổng quan
- Thời gian công bố: 10/03/2026
- Phân loại: Lỗ hổng bảo mật ứng dụng
- Sản phẩm bị ảnh hưởng: Microsoft Edge
- Nhà phát triển: Microsoft
- Mức độ rủi ro: Trung bình
Theo thông tin từ Microsoft, nhiều lỗ hổng đã được phát hiện trong các thành phần xử lý nội dung của trình duyệt Edge. Các lỗ hổng này có thể bị khai thác khi người dùng truy cập vào các trang web độc hại hoặc nội dung web được thiết kế đặc biệt.
Nếu bị khai thác thành công, kẻ tấn công có thể thực hiện các hành vi trái phép trên hệ thống của nạn nhân.
Phân tích rủi ro
Các lỗ hổng trong Microsoft Edge có thể dẫn đến nhiều tác động bảo mật nghiêm trọng như:
Thực thi mã tùy ý từ xa (Remote Code Execution – RCE)
Kẻ tấn công có thể chèn mã độc thông qua các trang web được thiết kế đặc biệt. Khi người dùng truy cập trang web này bằng trình duyệt Edge bị ảnh hưởng, mã độc có thể được thực thi trên hệ thống.
Tấn công từ chối dịch vụ (Denial of Service – DoS)
Một số lỗ hổng có thể khiến trình duyệt bị treo hoặc ngừng hoạt động, gây gián đoạn trải nghiệm người dùng hoặc ảnh hưởng đến các hệ thống phụ thuộc vào trình duyệt.
Vượt qua cơ chế bảo mật
Các lỗ hổng có thể cho phép tin tặc vượt qua một số cơ chế bảo vệ của trình duyệt, từ đó tăng khả năng kiểm soát hệ thống.
Rò rỉ hoặc thay đổi dữ liệu
Trong một số trường hợp, kẻ tấn công có thể truy cập, thay đổi hoặc làm lộ thông tin nhạy cảm của người dùng.
Phiên bản bị ảnh hưởng
Các phiên bản của Microsoft Edge trước 145.0.3800.97 có thể bị ảnh hưởng bởi các lỗ hổng nói trên.
Khuyến nghị
Để giảm thiểu nguy cơ bị khai thác lỗ hổng, người dùng và quản trị viên hệ thống nên:
- Cập nhật Microsoft Edge lên phiên bản mới nhất do Microsoft phát hành.
- Hạn chế truy cập các trang web không đáng tin cậy.
- Thường xuyên cập nhật hệ điều hành và các phần mềm liên quan.
- Triển khai các giải pháp bảo mật endpoint và giám sát truy cập web trong môi trường doanh nghiệp.

