Edge, ayrıcalık güvenlik açığının artması için düzeltme aldı

How to effectively deal with bots on your site? The best protection against click fraud.
  • Edge'de ayrıcalık tehdidinin artması için bir güvenlik yaması artık mevcut
  • Kenar versiyonu 83.0.478.37. bu güncellemeyi içerir.
  • ziyaret edinHaberlerMicrosoft'tan yazılım düzeltmeleri ve geliştirmeleri hakkında daha fazla bilgi edinmek için sayfa.
  • sayfamıza göz atmayı unutmayınMicrosoft KenarıChromium tabanlı tarayıcıyla ilgili güncellemeler için bölüm.
Kenar güvenliği

Microsoft, Chrome ve Firefox düzeylerini yakalama şansına sahip olmak için gerekli olan Edge güvenliğini ve gizliliğini ciddiye alır. Bu amaçla, teknoloji devi, Chromium tabanlı tarayıcısında bir ayrıcalık güvenlik açığı artışı için bir düzeltme gönderdi.

Güvenlik düzeltme eki, şu anda Kararlı kanalda kullanıma sunulan Edge güncellemesi 83.0.478.37'nin bir parçasıdır. Güvenlikle ilgili olmayan güncellemeler, aşağıdaki gibi özellikleri içerir: otomatik profil değiştirme.

Ayrıcalık güvenlik açığının yükseltilmesi

Microsoft, söz konusu güvenlik riskini CVE-2020-1195 olarak adlandırır. Maruz kalma, Edge'deki Geri Bildirim uzantısının girişi yanlış doğrulama eğiliminden kaynaklanır.

instagram story viewer

Bu nedenle, bir saldırgan boşluktan yararlanmayı başarırsa, dosyaları keyfi bellek konumlarına taşıyabilir. Bunu yapmak, bilgisayar korsanına daha yüksek puan verebilir. sistem ayrıcalıklar.

Geri Bildirim uzantısı girişi hatalı bir şekilde doğruladığında Microsoft Edge'de (Chromium tabanlı) bir ayrıcalık yükselmesi güvenlik açığı bulunmaktadır. Bu güvenlik açığından başarıyla yararlanan bir saldırgan, rastgele konumlara dosya yazabilir ve yükseltilmiş ayrıcalıklar elde edebilir. Bu güvenlik açığı, bir veya daha fazla güvenlik açığıyla birlikte kullanılabilir (örneğin, bir uzaktan kod yürütme güvenlik açığı ve başka bir ayrıcalık yükselmesi güvenlik açığı) yükseltilmiş ayrıcalıklardan yararlanmak için koşuyor.

Microsoft, güvenlik açığına 2'lik bir istismar değerlendirme dizini atadı. Bu, Edge'in en son sürümünün kullanıcılarının bu tür bir saldırı için hedef olma olasılığının daha düşük olduğu anlamına gelir.

Ayrıcalıkların artması güvenlik açığı, kendi başına, bir saldırganın yasa dışı kod yürüttüğü anlamına gelmez. Ancak bir bilgisayar korsanı bunu daha ciddi bir ihlalin önünü açmak için kullanabilir.

Örneğin, yasadışı bir şekilde yükseltilmiş ayrıcalıklar elde ettikten sonra, bir uzaktan kod yürütme (RCE) boşluğundan yararlanabilirler. Bir RCE saldırısı, veri çalmalarına, casusluk yapmalarına ve hatta bir hizmet reddi saldırısı gerçekleştirmelerine izin verebilir.

Ancak, Edge'deki ayrıcalık güvenlik açığının artması alarm için bir neden olmamalıdır. Microsoft, vahşi doğada sömürüldüğüne dair herhangi bir kanıt almadı.

Microsoft Edge güvenliği ile ilgili herhangi bir sorunuz veya öneriniz varsa, bunları her zaman aşağıdaki yorumlar bölümünde bırakabilirsiniz.

Teachs.ru
Araştırmacılar Windows Defender'ı sanal alan ve işte sonuçlar

Araştırmacılar Windows Defender'ı sanal alan ve işte sonuçlarWindows Defans SorunlarıSiber Güvenlik

Tanınmış bir güvenlik Ar-Ge şirketi olan Trait of Bits'in yazılım uzmanları, Windows Defender ne olabileceğini görmek için.Bilmiyorsanız, korumalı alan, bir uygulamayı özel bir kapsayıcı içinde çal...

Devamını oku
Dikkat! Kötü Windows 10 uygulama reklamları sahte virüs uyarıları veriyor

Dikkat! Kötü Windows 10 uygulama reklamları sahte virüs uyarıları veriyorWindows 10 UygulamalarıWindows 10 HaberleriSiber Güvenlik

Son zamanlarda, birçok Windows 10 kullanıcısı rapor edildi Microsoft Games ve diğer bazı uygulamaların sahte virüs uyarılarından etkilendiğini.Bazı raporlar, dolandırıcıların bu tür kötü amaçlı uyg...

Devamını oku
Windows 10 SCU, özel bir fidye yazılımı önleme modülüne sahiptir

Windows 10 SCU, özel bir fidye yazılımı önleme modülüne sahiptirFidye YazılımıSiber Güvenlik

Fidye yazılımı - 2017'deki ana siber tehditleri tanımlarken en sık kullanılan kelime buydu. İstek ve Petya yüz binlerce bilgisayarı ele geçirdi ve buldukları tüm dosya ve klasörleri kesinlikle şifr...

Devamını oku
ig stories viewer