Microsoft publikuje aktualizacje przeglądarki Microsoft Edge do wersji 119.0.2151.58 (P23-321)

cert.pse-online.pl 10 miesięcy temu
ProductMicrosoft Edge: 79.0.309.71 – 119.0.2151.44
Numer CVECVE-2023-36024
KrytycznośćŚrednia
OpisLuka wynika z niewystarczającego oczyszczenia danych dostarczonych przez użytkownika. Osoba atakująca zdalnie może oszukać ofiarę, aby skorzystała ze specjalnie spreparowanego łącza i wykonała dowolny kod HTML i skrypt w przeglądarce użytkownika w kontekście podatnej witryny internetowej. Pomyślne wykorzystanie tej luki może pozwolić osobie atakującej zdalnie na kradzież potencjalnie wrażliwych informacji, zmianę wyglądu strony internetowej, przeprowadzenie ataków typu phishing i drive-by-download.
Numer CVECVE-2023-36014
KrytycznośćWysoka
OpisLuka wynika z niedostatecznej weryfikacji danych wprowadzonych przez użytkownika. Osoba atakująca zdalnie może oszukać ofiarę, aby otworzyła specjalnie spreparowany plik i wykonała dowolny kod w systemie.
Numer CVECVE-2023-5996
KrytycznośćWysoka
OpisLuka wynika z błędu „use after free” w komponencie WebAudio w przeglądarce Google Chrome. Osoba atakująca zdalnie może utworzyć specjalnie spreparowaną stronę internetową, nakłonić ofiarę do odwiedzenia jej, wywołać błąd „use after free” i wykonać dowolny kod w systemie docelowym.
AktualizacjaTAK
Linkhttps://learn.microsoft.com/en-us/deployedge/microsoft-edge-relnotes-security
Idź do oryginalnego materiału