אדג 'מקבל תיקון להסלמת פגיעות הרשאות

  • תיקון אבטחה להגברת איום ההרשאות ב- Edge זמין כעת
  • גרסת אדג ' 83.0.478.37. מכיל עדכון זה.
  • בקר בחֲדָשׁוֹתעמוד למידע נוסף על תיקוני תוכנה ושיפורים ממיקרוסופט.
  • אל תשכח לבדוק את שלנומיקרוסופט אדגחלק לעדכונים אודות הדפדפן מבוסס כרום.
אבטחת קצה

מיקרוסופט מתייחסת ברצינות לאבטחה ופרטיות של Edge, מה שנחוץ כדי להיות סיכוי להידבק ברמות Chrome ו- Firefox. לקראת כך, ענקית הטכנולוגיה שלחה תיקון להסלמת פגיעות הרשאות בדפדפן מבוסס כרום שלה.

תיקון האבטחה הוא חלק מעדכון Edge 83.0.478.37 שנמצא כעת בערוץ Stable. העדכונים שאינם אבטחה כוללים תכונות כמו החלפת פרופיל אוטומטית.

הסלמת הפגיעות של הרשאות

מיקרוסופט קוראת לסיכון האבטחה המדובר CVE-2020-1195. החשיפה נובעת מהנטייה של סיומת המשוב ב- Edge לאמת שגוי של קלט.

לכן, אם תוקף יצליח לנצל את הפרצה, הם היו יכולים להעביר קבצים למיקומי זיכרון שרירותיים. פעולה זו עשויה גם להעלות את ההאקר גבוה יותר מערכת פריבילגיות.

פגיעות של הרשאות קיימת ב- Microsoft Edge (מבוסס כרום) כאשר סיומת משוב מאמתת את הקלט באופן שגוי. תוקף שניצל את הפגיעות בהצלחה יכול לכתוב קבצים למיקומים שרירותיים ולקבל הרשאות גבוהות. ניתן להשתמש בפגיעות זו יחד עם פגיעות אחת או יותר (למשל ביצוע קוד מרחוק פגיעות ועוד עלייה בפגיעות הרשאות) כדי לנצל את ההרשאות הגבוהות כאשר רץ.

מיקרוסופט העניקה לפגיעות מדד הערכת ניצול של 2. פירוש הדבר שמשתמשים בגירסה האחרונה של Edge נוטים פחות להיות מטרה להתקפה מסוג זה.

העלאת הפגיעות של הרשאות כשלעצמה אינה עולה כדי שתוקף מבצע קוד לא חוקי. אבל האקר יכול להשתמש בו בכדי לסלול את הדרך לפריצה חמורה יותר.

לדוגמא, לאחר שהשיגו הרשאות גבוהות שלא כדין, הם יכולים לנצל פרצה של ביצוע קוד מרחוק (RCE). תקיפת RCE יכולה בתורם לאפשר להם לגנוב נתונים, לרגל או אפילו לבצע התקפת מניעת שירות.

עם זאת, ההסלמה של פגיעות הרשאות ב- Edge לא אמורה לגרום לדאגה. מיקרוסופט לא קיבלה כל עדות לניצולה בטבע.

אם יש לך שאלות או הצעות בנוגע לאבטחת Microsoft Edge, אתה תמיד יכול להשאיר אותן בסעיף ההערות שלמטה.

אבטחת ענן משופרת, 5G ו- Cortana חכמה יותר מגיעים ל- Windows 10

אבטחת ענן משופרת, 5G ו- Cortana חכמה יותר מגיעים ל- Windows 10מיקרוסופט 365תכלת של מיקרוסופטאבטחת סייבר

מיקרוסופט הודיעה על שיתוף פעולה רב-שנתי עם AT&T בכדי לעצב טוב יותר את העתיד הטכנולוגי.השותפות העצומה בין שתי ענקיות אלה תקווה להשפיע רבות על התפתחות Windows בעתיד ותשלב טכנולוגיות חדשות, כ מנכ"...

קרא עוד
תיקון האבטחה של Windows 10 יוני מכיל תיקונים ענקיים עבור IE, Edge, Flash Player ו- Windows OS

תיקון האבטחה של Windows 10 יוני מכיל תיקונים ענקיים עבור IE, Edge, Flash Player ו- Windows OSתיקון יום שלישיאבטחת סייבר

ה- Patch Tuesday החודשי של מיקרוסופט הכיל חמישה עלוני אבטחה קריטיים מתוך 16, עם אחד מנצל ידוע. בנוסף, הגרסה האחרונה של Windows 10 גרסה 1511 הועלתה לבניית 10586.240 ו- MS16-063: עדכון האבטחה עבור In...

קרא עוד
אבטחת מחשבים מגובה חומרה כדי לסכל התקפות ת'נדרספי

אבטחת מחשבים מגובה חומרה כדי לסכל התקפות ת'נדרספימיקרוסופטאבטחת סייבר

הרעיון של אבטחת מחשבים מגובה חומרה תופס תאוצה מיום ליום.מיקרוסופט מגבה מחשבים עם ליבות מאובטחות כאמצעי נגד נגד איומי סייבר כמו ת'נדרספי.בקר ב חֲדָשׁוֹת עמוד למידע נוסף.בדוק את שלנו אבטחת סייבר רכזת...

קרא עוד