Edge получил исправление для уязвимости повышения привилегий

How to effectively deal with bots on your site? The best protection against click fraud.
  • Доступен патч безопасности для повышения уровня привилегий в Edge.
  • Версия Edge 83.0.478.37. содержит это обновление.
  • ПосетитьНовостиЧтобы узнать больше об исправлениях и улучшениях программного обеспечения от Microsoft.
  • Не забудьте заглянуть в нашMicrosoft Edgeраздел обновлений о браузере на основе Chromium.
Edge-безопасность

Microsoft серьезно относится к безопасности и конфиденциальности Edge, что необходимо, чтобы иметь шанс догнать уровни Chrome и Firefox. С этой целью технический гигант выпустил исправление для уязвимости, связанной с повышением привилегий, в своем браузере на основе Chromium.

Патч безопасности является частью обновления Edge 83.0.478.37, которое в настоящее время развертывается в стабильном канале. Обновления, не связанные с безопасностью, включают такие функции, как автоматическое переключение профиля.

Повышение привилегий через уязвимость

Microsoft называет рассматриваемую угрозу безопасности CVE-2020-1195. Это связано с тем, что расширение Feedback в Edge неправильно проверяет ввод.

Следовательно, если злоумышленнику удастся воспользоваться лазейкой, он сможет переместить файлы в произвольные места в памяти. Это также может повысить эффективность хакера.

instagram story viewer
система привилегии.

В Microsoft Edge (на основе Chromium) существует уязвимость, приводящая к несанкционированному получению прав, когда расширение Feedback неправильно проверяет ввод. Злоумышленник, успешно воспользовавшийся этой уязвимостью, может записать файлы в произвольные места и получить повышенные привилегии. Эта уязвимость может использоваться вместе с одной или несколькими уязвимостями (например, удаленное выполнение кода уязвимость и другое повышение привилегий уязвимость), чтобы воспользоваться повышенными привилегиями, когда Бег.

Корпорация Майкрософт присвоила этой уязвимости индекс оценки эксплуатации 2. Это означает, что пользователи последней версии Edge с меньшей вероятностью станут мишенью для такого рода атак.

Уязвимость, связанная с повышением привилегий, сама по себе не означает, что злоумышленник выполняет незаконный код. Но хакер может использовать его, чтобы подготовить почву для более серьезного взлома.

Например, после незаконного получения повышенных привилегий они могут использовать лазейку удаленного выполнения кода (RCE). Атака RCE, в свою очередь, может позволить им украсть данные, шпионить или даже организовать атаку отказа в обслуживании.

Однако эскалация уязвимости в Edge не должна вызывать тревогу. Microsoft не получила никаких доказательств его эксплуатации в дикой природе.

Если у вас есть какие-либо вопросы или предложения относительно безопасности Microsoft Edge, вы всегда можете оставить их в разделе комментариев ниже.

Teachs.ru
Суд ЕС осуждает незаконные законы о сборе данных

Суд ЕС осуждает незаконные законы о сборе данныхКонфиденциальностьVpnКибербезопасность

6 октября 2020 года Суд ЕС выпустил пресс-релиз в отношении неправомерных законов о сборе данных, сочтя их непригодными для реализации.Согласно пресс-релизу, как существующие, так и предлагаемые пр...

Читать далее
Microsoft удаляет SMB1 из Windows 10 по умолчанию после атаки Wannacry

Microsoft удаляет SMB1 из Windows 10 по умолчанию после атаки WannacryWindows 10Кибербезопасность

Microsoft недавно решила удалить Сетевой протокол SMB1 из Windows 10 по умолчанию. Это изменение является частью многолетнего плана обеспечения безопасности технологического гиганта, направленного ...

Читать далее
Ransoc - это смелая программа-вымогатель, которая угрожает судебным иском, если вы не заплатите

Ransoc - это смелая программа-вымогатель, которая угрожает судебным иском, если вы не заплатитеКибербезопасность

Исследователи безопасности недавно обнаружили новую злобную и дерзкую программу-вымогатель под названием «Ransoc“. Эта вредоносная программа проникает в ваш компьютер, ищет нелегально загруженный к...

Читать далее
ig stories viewer