postMessaged 및 손상됨
Microsoft에서는 생태계를 안전하게 보호하는 것은 단순히 버그를 수정하는 것 이상을 의미합니다. 이는 변종 클래스를 선제적으로 탐색하고, 시스템적 취약점을 식별하며, 공격자가 기회를 얻기 전에 고객을 보호하기 위해 팀 간에 협력하는 것을 의미합니다. 이 블로그는 이러한 노력 중 하나를 강조합니다. 바로 Microsoft 서비스 전반의 잘못 구성된 postMessage 핸들러의 위험성과 MSRC가 엔지니어링 팀과 협력하여 이를 완화한 방법에 대한 심층 분석입니다.