Edge obdrží opravu pro eskalaci zranitelnosti oprávnění

  • Nyní je k dispozici bezpečnostní oprava pro eskalaci ohrožení oprávnění v Edge
  • Verze Edge 83.0.478.37. obsahuje tuto aktualizaci.
  • NavštivteZprávyNa této stránce se dozvíte více o opravách a vylepšeních softwaru od společnosti Microsoft.
  • Nezapomeňte se podívat na našeMicrosoft Edgev sekci s aktualizacemi o prohlížeči založeném na chromu.
Zabezpečení hran

Společnost Microsoft bere zabezpečení a ochranu osobních údajů Edge vážně, což je nezbytné, abychom měli šanci chytit se na úrovních Chrome a Firefox. Za tímto účelem technický gigant do svého prohlížeče založeného na chromu dodal opravu eskalace zranitelnosti privilegií.

Oprava zabezpečení je součástí aktualizace Edge 83.0.478.37, která se aktuálně vydává ve stabilním kanálu. Mezi aktualizace, které nejsou zabezpečeny, patří funkce jako automatické přepínání profilů.

Eskalace zranitelnosti oprávnění

Společnost Microsoft nazývá dotyčné bezpečnostní riziko CVE-2020-1195. Expozice vychází z tendence rozšíření Feedback v Edge k nesprávnému ověření vstupu.

Pokud se tedy útočníkovi podařilo využít mezeru, mohl by přesunout soubory na libovolná místa v paměti. To by také mohlo hackerovi dát vyšší úroveň

Systém privilegia.

Pokud rozšíření Feedback nesprávně ověří vstup, v aplikaci Microsoft Edge (na bázi chromu) existuje chyba zabezpečení se zvýšeným oprávněním. Útočník, který tuto chybu zabezpečení úspěšně zneužil, mohl zapisovat soubory na libovolná místa a získat zvýšená oprávnění. Tuto chybu zabezpečení lze použít ve spojení s jednou nebo více chybami zabezpečení (například vzdálené spuštění kódu) zranitelnost a další zvýšení úrovně zranitelnosti oprávnění), aby bylo možné využít zvýšených oprávnění, když běh.

Microsoft přiřadil zranitelnosti index hodnocení vykořisťování 2. To znamená, že uživatelé nejnovější verze Edge budou méně pravděpodobně terčem tohoto druhu útoku.

Eskalace zranitelnosti oprávnění sama o sobě nepředstavuje útok útočníka provádějícího nelegální kód. Ale hacker to může použít k přípravě cesty k vážnějšímu porušení.

Například po nelegálním získání zvýšených oprávnění mohou zneužít mezeru v provádění vzdáleného spuštění kódu (RCE). Útok RCE by jim zase mohl umožnit ukrást data, špehovat nebo dokonce zinscenovat útok odmítnutí služby.

Eskalace zranitelnosti oprávnění v Edge by však neměla být důvodem k poplachu. Microsoft neobdržel žádné důkazy o svém vykořisťování ve volné přírodě.

Pokud máte jakékoli dotazy nebo návrhy týkající se zabezpečení Microsoft Edge, můžete je kdykoli zanechat v sekci komentářů níže.

Hackeři používají starý malware v novém balení k napadení počítačů se systémem Windows 10

Hackeři používají starý malware v novém balení k napadení počítačů se systémem Windows 10Novinky Ve Windows 10Kybernetická Bezpečnost

Tým bezpečnostních výzkumníků ve společnosti Glass Wall Solutions nedávno vydal novou zpráva o analýze hrozeb. Zpráva zdůrazňuje skutečnost, že přibližně 85% malwaru CVE pocházelo ze známých zdrojů...

Přečtěte si více
Lukitus, nová verze ransomwaru Locky je na útěku prostřednictvím nevyžádaných e-mailů

Lukitus, nová verze ransomwaru Locky je na útěku prostřednictvím nevyžádaných e-mailůLockyKybernetická Bezpečnost

Locky ransomware znovu udeří svou novou variantou s názvem Lukitus která je součástí nové kampaně. Před tím vším ransomware používal novou příponu souboru s názvem „diablo6“. Nyní byla spatřena tat...

Přečtěte si více
Zde je důvod, proč společnost Microsoft zakazuje antivirový program třetích stran v aktualizaci Windows 10 Creators Update

Zde je důvod, proč společnost Microsoft zakazuje antivirový program třetích stran v aktualizaci Windows 10 Creators UpdateKybernetická Bezpečnost

Před chvílí společnost Kaspersky Labs podala žádost protimonopolní stížnosti proti společnosti Microsoft v Evropě a údajně společnost deaktivovala antivirový software třetích stran v systému Window...

Přečtěte si více