Edge primește remedieri pentru escaladarea vulnerabilității privilegiilor

How to effectively deal with bots on your site? The best protection against click fraud.
  • Un patch de securitate pentru o escaladare a amenințărilor de privilegii în Edge este acum disponibil
  • Versiunea Edge 83.0.478.37. conține această actualizare.
  • ViziteazaȘtiripagina pentru a afla mai multe despre remedierile software și îmbunătățirile de la Microsoft.
  • Nu uitați să verificațiMicrosoft Edgesecțiune pentru actualizări despre browserul bazat pe Chromium.
Securitate Edge

Microsoft ia în serios securitatea și confidențialitatea Edge, ceea ce este necesar pentru a avea șansa de a ajunge la nivelurile Chrome și Firefox. În acest scop, gigantul tehnologic a livrat o soluție pentru o escaladare a vulnerabilității privilegiilor în browserul său bazat pe Chromium.

Patch-ul de securitate face parte din actualizarea Edge 83.0.478.37 care se desfășoară în prezent în canalul Stable. Actualizările fără securitate includ funcții precum comutare automată a profilului.

Escalarea vulnerabilității privilegiilor

Microsoft numește riscul de securitate în cauză CVE-2020-1195. Expunerea provine din tendința extensiei Feedback din Edge de a valida incorect intrarea.

instagram story viewer

Prin urmare, dacă un atacator a reușit să profite de această lacună, ar putea muta fișiere în locații de memorie arbitrare. Dacă faceți acest lucru, hackerul ar putea deveni mai ridicat sistem privilegii.

Există o creștere a vulnerabilității privilegiului în Microsoft Edge (bazat pe Chromium) atunci când extensia Feedback validează incorect intrarea. Un atacator care a exploatat cu succes această vulnerabilitate ar putea scrie fișiere în locații arbitrare și să obțină privilegii ridicate. Această vulnerabilitate ar putea fi utilizată împreună cu una sau mai multe vulnerabilități (de exemplu, o execuție de cod la distanță vulnerabilitate și o altă creștere a vulnerabilității privilegiilor) pentru a profita de privilegiile ridicate atunci când alergare.

Microsoft a atribuit vulnerabilității un indice de evaluare a exploatării de 2. Înseamnă că este mai puțin probabil ca utilizatorii celei mai recente versiuni Edge să fie o țintă pentru acest tip de atac.

Vulnerabilitatea escaladării privilegiilor, în sine, nu înseamnă că un atacator execută cod ilegal. Dar un hacker îl poate folosi pentru a deschide calea pentru o încălcare mai gravă.

De exemplu, după ce au obținut ilegal privilegii ridicate, ar putea exploata o lacună de execuție de cod la distanță (RCE). Un atac RCE le-ar putea permite, la rândul său, să fure date, să spioneze sau chiar să organizeze un atac de refuz de serviciu.

Cu toate acestea, escaladarea vulnerabilității privilegiilor în Edge nu ar trebui să fie un motiv de alarmă. Microsoft nu a primit nicio dovadă a exploatării sale în natură.

Dacă aveți întrebări sau sugestii cu privire la securitatea Microsoft Edge, le puteți lăsa întotdeauna în secțiunea de comentarii de mai jos.

Teachs.ru
Cum să vă protejați dispozitivul Windows 10 pe Wi-Fi public

Cum să vă protejați dispozitivul Windows 10 pe Wi-Fi publicConfidențialitateWifiSecuritate Cibernetică

Cumpărați un abonament VPN (recomandăm PIA)Descărcați clientul VPN de pe dispozitivul dvs.Instalați clientul VPNLansați-l și conectați-vă la contul dvs.Conectați-vă la orice server dorițiBucurați-v...

Citeste mai mult
Cele mai bune VPN-uri pentru protecția împotriva hackerilor

Cele mai bune VPN-uri pentru protecția împotriva hackerilorVpnSecuritate Cibernetică

Hackerii devin mai inventivi cu fiecare an care trece, iar atacurile devin mai acerbe.Ar trebui să vă păstrați computerul securizat cu cele mai bune VPN anti-hacking și software antivirus.În timp c...

Citeste mai mult
Cel mai bun 10 antivirus pentru Windows 10 pe care să îl folosiți astăzi

Cel mai bun 10 antivirus pentru Windows 10 pe care să îl folosiți astăziAntivirusSecuritate Cibernetică

Atacurile cibernetice reprezintă o mare provocare în lumea IT în fiecare an, deci asigurați-vă că utilizați cel mai bun software antivirus pentru Windows 10.Vă oferim una dintre cele mai bune suite...

Citeste mai mult
ig stories viewer