„Edge“ gauna pataisą dėl privilegijų pažeidžiamumo eskalavimo

  • Dabar yra „Edge“ privilegijų grėsmės eskalavimo saugos pleistras
  • „Edge“ versija 83.0.478.37. yra šis naujinimas.
  • Aplankykitežiniospuslapyje, kad sužinotumėte daugiau apie „Microsoft“ programinės įrangos pataisymus ir patobulinimus.
  • Nepamirškite patikrinti mūsų„Microsoft Edge“skyriuje, kuriame pateikiami atnaujinimai apie „Chromium“ pagrįstą naršyklę.
Krašto apsauga

„Microsoft“ rimtai vertina „Edge“ saugumą ir privatumą, o tai būtina norint pasiekti „Chrome“ ir „Firefox“ lygį. Tuo tikslu technologijų gigantas pateikė „Chromium“ pagrindu veikiančios naršyklės privilegijų pažeidžiamumo eskalavimo pataisą.

Saugos pataisa yra „Edge“ atnaujinimo 83.0.478.37 dalis, šiuo metu diegiama stabiliame kanale. Ne saugos naujiniuose yra tokių funkcijų kaip automatinis profilio perjungimas.

Privilegijų pažeidžiamumo eskalavimas

„Microsoft“ vadina atitinkamą saugumo riziką CVE-2020-1195. Ekspozicija atsiranda dėl „Edge“ plėtinio „Feedback“ tendencijos neteisingai patvirtinti įvestį.

Todėl, jei užpuolikui pavyko pasinaudoti spraga, jie galėjo perkelti failus į savavališkas atminties vietas. Tai padarius, įsilaužėlis taip pat galėtų būti aukštesnis

sistema privilegijos.

Kai „Feedback“ plėtinys netinkamai patvirtina įvestį, „Microsoft Edge“ (pagrįstas „Chromium“) yra privilegijų pažeidžiamumas. Užpuolikas, sėkmingai pasinaudojęs šia spraga, galėjo rašyti failus į savavališkas vietas ir gauti padidintas privilegijas. Šis pažeidžiamumas gali būti naudojamas kartu su vienu ar daugiau pažeidžiamumų (pavyzdžiui, nuotolinio kodo vykdymas pažeidžiamumas ir dar vienas privilegijų pažeidžiamumo padidėjimas) pasinaudoti padidintomis privilegijomis, kai bėgimas.

„Microsoft“ priskyrė pažeidžiamumui 2 išnaudojimo vertinimo indeksą. Tai reiškia, kad naujausios „Edge“ versijos vartotojai yra mažiau linkę į tokio tipo ataką.

Paaugęs privilegijų pažeidžiamumas savaime nereiškia, kad užpuolikas vykdė neteisėtą kodą. Tačiau įsilaužėlis gali tai panaudoti norėdamas atverti kelią rimtesniam pažeidimui.

Pavyzdžiui, neteisėtai įgiję aukštesnes privilegijas, jie galėjo pasinaudoti nuotolinio kodo vykdymo (RCE) spraga. RCE išpuolis savo ruožtu gali leisti jiems pavogti duomenis, šnipinėti ar net surengti atakos atsisakymą.

Tačiau privilegijų pažeidžiamumo eskalavimas „Edge“ neturėtų kelti pavojaus. „Microsoft“ negavo jokių įrodymų apie savo išnaudojimą gamtoje.

Jei turite klausimų ar pasiūlymų dėl „Microsoft Edge“ saugos, visada galite juos palikti toliau pateiktame komentarų skyriuje.

„Windows 10 May Update“ gali paveikti didelis nulinės dienos pažeidžiamumas

„Windows 10 May Update“ gali paveikti didelis nulinės dienos pažeidžiamumas„Windows 10“Kibernetinė Sauga

„Microsoft“ neseniai išleido a naujas „Windows 10“ funkcijų atnaujinimas. Akivaizdu, kad bendrovė nepaisė didelio saugumo trūkumo, egzistavusio „Windows 10“.Trūkumas pastebėtas pažengusiuose Darbų ...

Skaityti daugiau
Pasenusios „Windows“ ir „IE“ versijos vis dar naudojamos daugelyje įmonių, todėl kenkėjiškos programos išpuoliai neišvengiami

Pasenusios „Windows“ ir „IE“ versijos vis dar naudojamos daugelyje įmonių, todėl kenkėjiškos programos išpuoliai neišvengiami„Internet Explorer“ Problemos„Windows 10“Kibernetinė Sauga

Naujausiame straipsnyje mes jus apie tai informavome „Windows XP“ dinozauras gyvas ir spardosi, kurį valdo beveik 11% pasaulio kompiuterių. Tas pats galioja ir jos broliui „Internet Explorer“. Net ...

Skaityti daugiau
„Windows 10 Anniversary Update“ taupo dieną nuo grėsmių be dienos

„Windows 10 Anniversary Update“ taupo dieną nuo grėsmių be dienosKibernetinė Sauga

Sistemos apsauga yra ir visada bus didžiausias rūpestis visoms susijusioms šalims, nes yra daug tokių, kurie bandys pasinaudoti įvairiomis situacijomis naudodamiesi programine įranga. Gerai suplanu...

Skaityti daugiau