Edge는 권한 상승 취약점에 대한 수정 사항을받습니다.

  • 이제 Edge의 권한 상승 위협에 대한 보안 패치를 사용할 수 있습니다.
  • Edge 버전 83.0.478.37. 이 업데이트가 포함되어 있습니다.
  • 방문하다뉴스Microsoft의 소프트웨어 수정 및 개선 사항에 대해 자세히 알아 보려면 페이지를 참조하십시오.
  • 확인하는 것을 잊지 마십시오Microsoft EdgeChromium 기반 브라우저에 대한 업데이트 섹션.
에지 보안

Microsoft는 Edge 보안 및 개인 정보를 중요하게 여기며, 이는 Chrome 및 Firefox 수준을 따라 잡을 수있는 기회를 제공하는 데 필요합니다. 이를 위해이 기술 대기업은 Chromium 기반 브라우저의 권한 상승 취약성에 대한 수정 사항을 제공했습니다.

보안 패치는 현재 Stable 채널에서 배포중인 Edge 업데이트 83.0.478.37의 일부입니다. 비보안 업데이트에는 다음과 같은 기능이 포함됩니다. 자동 프로필 전환.

권한 상승 취약성

Microsoft는 문제의 보안 위험을 CVE-2020-1195라고 부릅니다. 노출은 Edge의 Feedback 확장이 입력을 잘못 검증하는 경향에서 비롯됩니다.

따라서 공격자가 허점을 이용하면 파일을 임의의 메모리 위치로 이동할 수 있습니다. 그렇게하면 해커가 체계 특권.

피드백 확장이 입력의 유효성을 부적절하게 확인하는 경우 Microsoft Edge (Chromium 기반)에 권한 상승 취약성이 존재합니다. 이 취약성 악용에 성공한 공격자는 임의의 위치에 파일을 쓰고 상승 된 권한을 얻을 수 있습니다. 이 취약점은 하나 이상의 취약점 (예: 원격 코드 실행)과 함께 사용될 수 있습니다. 취약성 및 다른 권한 상승 취약성)을 사용하여 상승 된 권한을 활용합니다. 달리는.

Microsoft는 취약점에 악용 평가 지수 2를 할당했습니다. 이는 최신 버전의 Edge 사용자가 이러한 종류의 공격의 대상이 될 가능성이 적다는 것을 의미합니다.

권한 상승 취약점 자체는 공격자가 불법 코드를 실행하는 것이 아닙니다. 그러나 해커는이를 사용하여 더 심각한 위반에 대한 길을 열 수 있습니다.

예를 들어, 상승 된 권한을 불법적으로 획득 한 후 원격 코드 실행 (RCE) 허점을 악용 할 수 있습니다. RCE 공격은 데이터를 훔치거나 스파이를하거나 서비스 거부 공격을 준비 할 수도 있습니다.

그러나 Edge의 권한 에스컬레이션 취약성은 경보의 원인이 아닙니다. Microsoft는 야생에서 악용되었다는 증거를받지 못했습니다.

Microsoft Edge 보안에 대한 질문이나 제안이 있으면 언제든지 아래 댓글 섹션에 남겨 둘 수 있습니다.

중소기업을위한 최고의 보안 소프트웨어 5 개 이상 [2021 목록]

중소기업을위한 최고의 보안 소프트웨어 5 개 이상 [2021 목록]안티 바이러스비즈니스 소프트웨어사이버 보안

모든 회사는 중소기업 보안 소프트웨어를 사용하여 중요한 데이터를 보호해야합니다.ESET의 제품은 해당 영역에서 도움을 줄 수있는 최고의 도구입니다.많은 비즈니스 소유자가 Avast 및 Avira와 같은 최고의 사이버 보안 솔루션을 선택했습니다.Bitdefender는 최고의 엔터프라이즈 보안 제품 중 하나 인 맬웨어를 파괴합니다.없는 컴퓨터보다 더 나쁜...

더 읽어보기
Windows 10 용 5 개 이상의 최고의 SaaS 엔드 포인트 보호 도구

Windows 10 용 5 개 이상의 최고의 SaaS 엔드 포인트 보호 도구Saas사이버 보안엔드 포인트 보안

연간 2 억 명의 사용자를 지원하는 시간 절약형 소프트웨어 및 하드웨어 전문 지식. 기술 수명을 업그레이드하기위한 방법 조언, 뉴스 및 팁을 안내합니다.이 SaaS 엔드 포인트 보호 소프트웨어는 엔드 포인트 또는 데스크톱, 랩톱 및 모바일 장치와 같은 최종 사용자 장치의 진입 점을 보호하여 악의적 인 공격에 악용되는 것을 방지합니다.엔드 포인트의 수는...

더 읽어보기
비즈니스 보안을위한 10 가지 최고의 엔터프라이즈 바이러스 백신

비즈니스 보안을위한 10 가지 최고의 엔터프라이즈 바이러스 백신사이버 보안

연간 2 억 명의 사용자를 지원하는 시간 절약형 소프트웨어 및 하드웨어 전문 지식. 기술 수명을 업그레이드하기위한 방법 조언, 뉴스 및 팁을 안내합니다.ESET PROTECT 완료회사의 엔드 포인트, 데이터, 클라우드 스토리지 및 사용자를 완벽하게 보호합니다.이 엔터프라이즈 바이러스 백신은 비즈니스에 대한 모든 형태의 위협에 대해 업계 최고의 보호 기...

더 읽어보기