Edge prima popravak za eskalaciju ranjivosti privilegija

  • Sada je dostupna sigurnosna zakrpa za eskalaciju prijetnji privilegija u Edgeu
  • Rubna verzija 83.0.478.37. sadrži ovo ažuriranje.
  • PosjetitiVijestistranicu da biste saznali više o softverskim popravcima i poboljšanjima tvrtke Microsoft.
  • Ne zaboravite pogledati našMicrosoft Edgeodjeljak za ažuriranja o pregledniku temeljenom na Chromiumu.
Zaštita na rubu

Microsoft ozbiljno shvaća Edgeovu sigurnost i privatnost, što je neophodno kako bi se postigla šansa za dostizanje razine Chromea i Firefoxa. U tom cilju, tehnološki div isporučio je rješenje za eskalaciju ranjivosti privilegija u svom pregledniku koji se temelji na Chromiumu.

Sigurnosna zakrpa dio je Edge ažuriranja 83.0.478.37 koje se trenutno prikazuje na stabilnom kanalu. Ne-sigurnosna ažuriranja uključuju značajke poput automatsko prebacivanje profila.

Porast privilegirane ranjivosti

Microsoft dotični sigurnosni rizik naziva CVE-2020-1195. Izloženost proizlazi iz tendencije proširenja Feedback u Edgeu da pogrešno provjeri valjanost unosa.

Stoga, ako bi napadač uspio iskoristiti rupu, mogao bi premjestiti datoteke na proizvoljna memorijska mjesta. To bi također moglo podići hakera

sustav povlastice.

Povišenje ranjivosti privilegija postoji u programu Microsoft Edge (temeljen na Chromium-u) kada proširenje Povratne informacije nepropisno provjerava unos. Napadač koji je uspješno iskoristio ovu ranjivost mogao je pisati datoteke na proizvoljna mjesta i steći povišene privilegije. Ova se ranjivost može koristiti zajedno s jednom ili više ranjivosti (na primjer, izvršenje daljinskog koda ranjivost i još jedno povišenje privilegija ranjivost) iskoristiti povišene privilegije kada trčanje.

Microsoft je ranjivosti dodijelio indeks procjene eksploatacije od 2. To znači da je manja vjerojatnost da će korisnici najnovije verzije Edgea biti meta za ovu vrstu napada.

Ranjivost eskalacije privilegija sama po sebi ne znači napadača koji izvršava ilegalni kôd. Ali haker ga može upotrijebiti da otvori put ozbiljnijim prekršajima.

Na primjer, nakon što su ilegalno postigli povišene privilegije, mogli bi iskoristiti rupu u udaljenom izvršavanju koda (RCE). RCE napad mogao bi im zauzvrat omogućiti krađu podataka, špijuniranje ili čak fazu napada uskraćivanjem usluge.

Međutim, eskalacija ranjivosti privilegija u Edgeu ne bi trebala biti razlog za alarm. Microsoft nije primio nikakve dokaze o svom iskorištavanju u divljini.

Ako imate bilo kakvih pitanja ili prijedloga u vezi sa zaštitom Microsoft Edgea, uvijek ih možete ostaviti u odjeljku za komentare u nastavku.

Američke vladine agencije i dalje koriste nepodržane verzije sustava Windows

Američke vladine agencije i dalje koriste nepodržane verzije sustava WindowsWindows XpKibernetička Sigurnost

SAD su vodeća država na svijetu kada je riječ o tehnološkim inovacijama. Poznata Silicijska dolina mjesto je okupljanja najpametnijih svjetskih mozgova koji daju ton tehnološkim istraživanjima i in...

Čitaj više
5 najboljih antivirusnih ponuda i prodaja za Cyber ​​Monday [100% provjereno]

5 najboljih antivirusnih ponuda i prodaja za Cyber ​​Monday [100% provjereno]AntivirusCyber ​​PonedjeljakKibernetička Sigurnost

Ušteda vremena na softverskom i hardverskom znanju koje pomaže 200 milijuna korisnika godišnje. Vodiću vas savjetima, vijestima i savjetima za nadogradnju vašeg tehnološkog života.Bitdefender je mo...

Čitaj više
Password Manager Bitwarden ulazi u Microsoft Store

Password Manager Bitwarden ulazi u Microsoft StoreKibernetička Sigurnost

Svi znamo da je krađa lozinke danas ozbiljan problem s toliko ljudi ključni podaci pohranjeni na mreži i na našim uređajima. Sve vrste aplikacija i web stranica koje svakodnevno rado koristimo napa...

Čitaj više