يتلقى Edge إصلاحًا لتصعيد ضعف الامتياز

  • يتوفر الآن تصحيح أمان لتصعيد تهديد الامتيازات في Edge
  • نسخة الحافة 83.0.478.37. يحتوي على هذا التحديث.
  • قم بزيارةأخبارلمعرفة المزيد حول إصلاحات البرامج والتحسينات من Microsoft.
  • لا تنسى التحقق من موقعنامايكروسوفت ايدجللحصول على تحديثات حول المتصفح المستند إلى Chromium.
أمن الحافة

تأخذ Microsoft أمان وخصوصية Edge على محمل الجد ، وهو أمر ضروري لتحظى بفرصة اللحاق بمستويات Chrome و Firefox. لتحقيق هذه الغاية ، شحنت شركة التكنولوجيا العملاقة إصلاحًا لتصعيد ضعف الامتيازات في متصفحها المستند إلى Chromium.

يعد تصحيح الأمان جزءًا من تحديث Edge 83.0.478.37 الذي يتم طرحه حاليًا في القناة الثابتة. تتضمن التحديثات غير المتعلقة بالأمان ميزات مثل التحويل التلقائي للملف الشخصي.

تصاعد ضعف الامتيازات

تستدعي Microsoft مخاطر الأمان المذكورة في السؤال CVE-2020-1195. ينبع التعرض من ميل امتداد الملاحظات في Edge للتحقق من صحة الإدخال بشكل غير صحيح.

لذلك ، إذا تمكن المهاجم من الاستفادة من الثغرة ، فيمكنه نقل الملفات إلى مواقع ذاكرة عشوائية. يمكن أن يؤدي القيام بذلك أيضًا إلى زيادة المتسلل النظام الامتيازات.

توجد ثغرة أمنية في الامتياز في Microsoft Edge (المستندة إلى Chromium) عندما يتحقق ملحق الملاحظات بشكل غير صحيح من الإدخال. يمكن للمهاجم الذي نجح في استغلال هذه الثغرة الأمنية كتابة ملفات إلى مواقع عشوائية والحصول على امتيازات عالية. يمكن استخدام هذه الثغرة الأمنية بالاقتران مع واحدة أو أكثر من الثغرات (على سبيل المثال ، تنفيذ التعليمات البرمجية عن بُعد الضعف وارتفاع آخر في ضعف الامتيازات) للاستفادة من الامتيازات المرتفعة عندما ركض.

قامت Microsoft بتعيين مؤشر تقييم الاستغلال للثغرة الأمنية 2. وهذا يعني أن مستخدمي أحدث إصدار من Edge أقل عرضة لأن يكونوا هدفًا لهذا النوع من الهجوم.

تصعيد نقاط ضعف الامتيازات ، في حد ذاته ، لا يرقى إلى مستوى تنفيذ المهاجم لتعليمات برمجية غير قانونية. لكن يمكن للمتسلل استخدامه لتمهيد الطريق لخرق أكثر خطورة.

على سبيل المثال ، بعد الحصول بشكل غير قانوني على امتيازات مرتفعة ، يمكنهم استغلال ثغرة تنفيذ التعليمات البرمجية عن بُعد (RCE). يمكن لهجوم RCE بدوره أن يسمح لهم بسرقة البيانات أو التجسس أو حتى شن هجوم رفض الخدمة.

ومع ذلك ، فإن تصاعد ضعف الامتيازات في Edge لا ينبغي أن يكون سببًا للقلق. لم تتلق Microsoft أي دليل على استغلالها في البرية.

إذا كانت لديك أي أسئلة أو اقتراحات بخصوص أمان Microsoft Edge ، فيمكنك دائمًا تركها في قسم التعليقات أدناه.

تعرض تحديث Windows 10 May لضعف يوم الصفر الرئيسي

تعرض تحديث Windows 10 May لضعف يوم الصفر الرئيسينظام التشغيل Windows 10الأمن الإلكتروني

طرحت Microsoft مؤخرًا ملف تحديث ميزة Windows 10 الجديدة. على ما يبدو ، تجاهلت الشركة عيبًا أمنيًا كبيرًا كان موجودًا في نظام التشغيل Windows 10.تم رصد الخلل في وقت مبكر جدول المهام الإعدادات. تسمح ...

اقرأ أكثر
لا تزال العديد من الشركات تستخدم إصدارات قديمة من Windows و IE ، مما يجعل هجمات البرامج الضارة وشيكة

لا تزال العديد من الشركات تستخدم إصدارات قديمة من Windows و IE ، مما يجعل هجمات البرامج الضارة وشيكةمشكلات Internet Explorerنظام التشغيل Windows 10الأمن الإلكتروني

في مقال حديث ، أبلغناك بذلك ديناصور Windows XP على قيد الحياة ويركل، يتم تشغيلها بواسطة ما يقرب من 11٪ من أجهزة الكمبيوتر في العالم. وينطبق الشيء نفسه على أخيه Internet Explorer. والأسوأ من ذلك ، و...

اقرأ أكثر
يحفظ Windows 10 Anniversary Update اليوم من تهديدات اليوم صفر

يحفظ Windows 10 Anniversary Update اليوم من تهديدات اليوم صفرالأمن الإلكتروني

حماية النظام هي وستظل دائمًا مصدر قلق كبير لجميع الأطراف المعنية نظرًا لوجود العديد ممن سيحاولون الاستفادة من المواقف المختلفة مع البرامج. ستمنعهم إجراءات الأمان المصممة جيدًا من القيام بذلك ، على ...

اقرأ أكثر