Edge saab privileegide haavatavuse eskaleerimise eest paranduse

How to effectively deal with bots on your site? The best protection against click fraud.
  • Edge privileegide ohu eskaleerumise turvapaik on nüüd saadaval
  • Edge versioon 83.0.478.37. sisaldab seda värskendust.
  • Külastage veebisaitiUudisedlehel, et saada lisateavet Microsofti tarkvaraparanduste ja täiustuste kohta.
  • Ärge unustage meie lehte vaadataMicrosoft Edgejaotises värskendused Chromiumi põhise brauseri kohta.
Edge-turvalisus

Microsoft võtab Edge'i turvalisust ja privaatsust tõsiselt, mis on vajalik Chrome'i ja Firefoxi tasemele jõudmiseks. Selle eesmärgi saavutamiseks saatis tehnoloogiagigant oma Chromiumi põhises brauseris privileegide haavatavuse eskaleerumise paranduse.

Turvapaik on osa Edge'i värskendusest 83.0.478.37, mis on praegu stabiilses kanalis kasutusel. Turvavälised värskendused sisaldavad selliseid funktsioone nagu automaatne profiili vahetamine.

Privileegide haavatavuse eskaleerumine

Microsoft nimetab kõnealust turvariski CVE-2020-1195. Säritus tuleneb Edge'i tagasiside laiendi kalduvusest sisendit valesti kinnitada.

Seega, kui ründajal õnnestus lünka ära kasutada, võivad nad failid suvalistesse mälupaikadesse teisaldada. See võib häkkerile ka kõrgemale tõusta

instagram story viewer
süsteemi privileegid.

Kui tagasiside laiendus valesti sisendit valesti kinnitab, on Microsoft Edge'is (Chromiumil põhinev) privileegide kõrgem nõrk koht. Selle haavatavuse edukalt ära kasutanud ründaja võib kirjutada faile suvalistesse asukohtadesse ja saada kõrgemaid õigusi. Seda haavatavust saab kasutada koos ühe või mitme haavatavusega (näiteks koodi kaugkäivitamine) haavatavus ja veel üks privileegide haavatavus), et kasutada kõrgendatud õigusi jooksmine.

Microsoft määras haavatavuse kasutamise hindamise indeksiks 2. See tähendab, et Edge uusima versiooni kasutajad on vähem sellise rünnaku sihtmärgid.

Privileegide haavatavuse eskaleerumine iseenesest ei tähenda ründaja ebaseadusliku koodi käivitamist. Kuid häkker saab seda kasutada, et sillutada teed tõsisemale rikkumisele.

Näiteks võivad nad pärast ebaseaduslikult kõrgendatud õiguste saamist ära kasutada kaugkoodi täitmise (RCE) lünka. RCE rünnak võib omakorda lubada neil andmeid varastada, luurata või koguni teenuse keelamise rünnakut korraldada.

Edge'i privileegide haavatavuse eskaleerumine ei tohiks siiski põhjustada ärevust. Microsoft ei ole saanud ühtegi tõendit oma looduses ekspluateerimise kohta.

Kui teil on Microsoft Edge'i turvalisuse kohta küsimusi või ettepanekuid, võite need alati jätta allpool olevasse kommentaaride jaotisesse.

Teachs.ru
5+ parimat võrgu turvalisuse viirusetõrjet, mida teie ettevõttes kasutada

5+ parimat võrgu turvalisuse viirusetõrjet, mida teie ettevõttes kasutadaViirusetõrjeKüberturvalisus

Ettevõtte kaitsmisel küberohtude eest vajate parimat võrguturbe viirusetõrjet.ESET-iga saate olla kindel, et olete rämpsposti ja pahavara meilide eest kaitstud.Esinevad rakenduste juhtimine ja mobi...

Loe rohkem
Parimad 3 asjade Interneti-skannerit, mida kasutada

Parimad 3 asjade Interneti-skannerit, mida kasutadaPaljuKüberturvalisus

Kui soovite oma võrgu turvalisust parandada, vajate parimaid asjade Interneti skannereid.Pakume teile tööriista, mis skannib IP-aadresse ja asendab seadmetesse varem installitud pahavara.Teine suur...

Loe rohkem
5 parimat avatud lähtekoodiga viirusetõrjetarkvara [Windows 10 ja Mac]

5 parimat avatud lähtekoodiga viirusetõrjetarkvara [Windows 10 ja Mac]Avatud LähtekoodigaViirusetõrjeKüberturvalisus

Avatud lähtekoodiga viirusetõrje on mõeldud pahavara eemaldamiseks ja selle lähtekood on saadaval tasuta.BullGuard konkureerib parima tasuta avatud lähtekoodiga viirusetõrjega ja see neutraliseerib...

Loe rohkem
ig stories viewer