يتلقى Edge إصلاحًا لتصعيد ضعف الامتياز

  • يتوفر الآن تصحيح أمان لتصعيد تهديد الامتيازات في Edge
  • نسخة الحافة 83.0.478.37. يحتوي على هذا التحديث.
  • قم بزيارةأخبارلمعرفة المزيد حول إصلاحات البرامج والتحسينات من Microsoft.
  • لا تنسى التحقق من موقعنامايكروسوفت ايدجللحصول على تحديثات حول المتصفح المستند إلى Chromium.
أمن الحافة

تأخذ Microsoft أمان وخصوصية Edge على محمل الجد ، وهو أمر ضروري لتحظى بفرصة اللحاق بمستويات Chrome و Firefox. لتحقيق هذه الغاية ، شحنت شركة التكنولوجيا العملاقة إصلاحًا لتصعيد ضعف الامتيازات في متصفحها المستند إلى Chromium.

يعد تصحيح الأمان جزءًا من تحديث Edge 83.0.478.37 الذي يتم طرحه حاليًا في القناة الثابتة. تتضمن التحديثات غير المتعلقة بالأمان ميزات مثل التحويل التلقائي للملف الشخصي.

تصاعد ضعف الامتيازات

تستدعي Microsoft مخاطر الأمان المذكورة في السؤال CVE-2020-1195. ينبع التعرض من ميل امتداد الملاحظات في Edge للتحقق من صحة الإدخال بشكل غير صحيح.

لذلك ، إذا تمكن المهاجم من الاستفادة من الثغرة ، فيمكنه نقل الملفات إلى مواقع ذاكرة عشوائية. يمكن أن يؤدي القيام بذلك أيضًا إلى زيادة المتسلل النظام الامتيازات.

توجد ثغرة أمنية في الامتياز في Microsoft Edge (المستندة إلى Chromium) عندما يتحقق ملحق الملاحظات بشكل غير صحيح من الإدخال. يمكن للمهاجم الذي نجح في استغلال هذه الثغرة الأمنية كتابة ملفات إلى مواقع عشوائية والحصول على امتيازات عالية. يمكن استخدام هذه الثغرة الأمنية بالاقتران مع واحدة أو أكثر من الثغرات (على سبيل المثال ، تنفيذ التعليمات البرمجية عن بُعد الضعف وارتفاع آخر في ضعف الامتيازات) للاستفادة من الامتيازات المرتفعة عندما ركض.

قامت Microsoft بتعيين مؤشر تقييم الاستغلال للثغرة الأمنية 2. وهذا يعني أن مستخدمي أحدث إصدار من Edge أقل عرضة لأن يكونوا هدفًا لهذا النوع من الهجوم.

تصعيد نقاط ضعف الامتيازات ، في حد ذاته ، لا يرقى إلى مستوى تنفيذ المهاجم لتعليمات برمجية غير قانونية. لكن يمكن للمتسلل استخدامه لتمهيد الطريق لخرق أكثر خطورة.

على سبيل المثال ، بعد الحصول بشكل غير قانوني على امتيازات مرتفعة ، يمكنهم استغلال ثغرة تنفيذ التعليمات البرمجية عن بُعد (RCE). يمكن لهجوم RCE بدوره أن يسمح لهم بسرقة البيانات أو التجسس أو حتى شن هجوم رفض الخدمة.

ومع ذلك ، فإن تصاعد ضعف الامتيازات في Edge لا ينبغي أن يكون سببًا للقلق. لم تتلق Microsoft أي دليل على استغلالها في البرية.

إذا كانت لديك أي أسئلة أو اقتراحات بخصوص أمان Microsoft Edge ، فيمكنك دائمًا تركها في قسم التعليقات أدناه.

يعد Microsoft Edge أفضل من Chrome في منع هجمات التصيد الاحتيالي

يعد Microsoft Edge أفضل من Chrome في منع هجمات التصيد الاحتياليالأمن الإلكترونيجوجل كروم

تكافح مع متصفحك الحالي؟ قم بالترقية إلى أفضل: أوبراأنت تستحق متصفحًا أفضل! يستخدم 350 مليون شخص Opera يوميًا ، وهي تجربة تنقل كاملة تأتي مع حزم مدمجة متنوعة واستهلاك محسّن للموارد وتصميم رائع. إليك...

اقرأ أكثر
هل يمكن لتطبيقات VPN اختراقك؟ كيف تختار مزود VPN آمن؟

هل يمكن لتطبيقات VPN اختراقك؟ كيف تختار مزود VPN آمن؟فبنالأمن الإلكتروني

من أكثر الأمور إلحاحًا عند تثبيت تطبيق VPN هو أنك تثق بالمزود بنسبة 100٪ فيما يتعلق ببياناتك الشخصية وحركة المرور الخاصة على الإنترنت.قد يتمكن معظم مزودي خدمات VPN من اختراق أجهزتك من خلال تطبيقاته...

اقرأ أكثر
سيتم توفير أمان سحابي محسّن و 5 G و Cortana أكثر ذكاءً إلى Windows 10

سيتم توفير أمان سحابي محسّن و 5 G و Cortana أكثر ذكاءً إلى Windows 10مايكروسوفت 365مايكروسوفت أزورالأمن الإلكتروني

أعلنت Microsoft عن تعاون متعدد السنوات مع AT&T لتشكيل مستقبل التكنولوجيا بشكل أفضل.نأمل أن يكون للشراكة الضخمة بين هذين العملاقين تأثير كبير على تطوير Windows في المستقبل وستدمج تقنيات جديدة ، ...

اقرأ أكثر