Microsoft publikuje aktualizacje przeglądarki Microsoft Edge do wersji 116.0.1938.76(P23-233)

cert.pse-online.pl 8 miesięcy temu
ProduktMicrosoft Edge: 79.0.309.71 – 116.0.1938.69
Numer CVECVE-2023-4761
KrytycznośćWysoka
OpisLuka wynika z błędu granicznego w FedCM w przeglądarce Google Chrome. Osoba atakująca zdalnie może oszukać ofiarę, aby odwiedziła specjalnie spreparowaną stronę internetową, wywołała przepełnienie bufora stosu i wykonała dowolny kod w systemie.
Numer CVECVE-2023-4762
KrytycznośćWysoka
OpisLuka wynika z błędu polegającego na pomyleniu typów w komponencie V8 przeglądarki Google Chrome. Osoba atakująca zdalnie może utworzyć specjalnie spreparowaną stronę internetową, nakłonić ofiarę do odwiedzenia jej, wywołać błąd pomylenia typów i wykonać dowolny kod w systemie docelowym.
Numer CVECVE-2023-4763
KrytycznośćWysoka
OpisLuka wynika z błędu „use after free” w komponencie Sieci w przeglądarce Google Chrome. Osoba atakująca zdalnie może utworzyć specjalnie spreparowaną stronę internetową, nakłonić ofiarę do odwiedzenia jej, wywołać błąd „use after free” i wykonać dowolny kod w systemie docelowym.
Numer CVECVE-2023-4764
KrytycznośćWysoka
OpisLuka wynika z niedostatecznej weryfikacji danych wprowadzonych przez użytkownika w BFCache w przeglądarce Google Chrome. Osoba atakująca zdalnie może utworzyć specjalnie spreparowaną stronę internetową, nakłonić ofiarę do odwiedzenia jej i sfałszować jej zawartość.
AktualizacjaTAK
Linkhttps://learn.microsoft.com/en-us/DeployEdge/microsoft-edge-relnotes-security
Idź do oryginalnego materiału