Microsoft publikuje aktualizację przeglądarki Microsoft Edge do wersji 136.0.3240.50 (P25-131)

cert.pse-online.pl 3 dni temu
ProduktMicrosoft Edge Stable Channel – wersje wcześniejsze niż 136.0.3240.50
Numer CVECVE-2025-4096
Krytyczność6.1/10
CVSSAV:N/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:U/U:Amber
OpisLuka istnieje z powodu błędu granicznego podczas przetwarzania niezaufanej zawartości HTML w HTML. Zdalny atakujący może utworzyć specjalnie spreparowaną stronę internetową, oszukać ofiarę, aby ją otworzyła, wywołać przepełnienie bufora sterty i wykonać dowolny kod w systemie docelowym.
Numer CVECVE-2025-4050
Krytyczność4.6/10
CVSSAV:N/AC:L/AT:N/PR:N/UI:A/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N/E:U/U:Green
OpisLuka istnieje z powodu warunku brzegowego w komponencie DevTools w Google Chrome. Zdalny atakujący może oszukać ofiarę, aby odwiedziła specjalnie spreparowaną stronę internetową, wywołać błąd odczytu poza zakresem i spowodować awarię przeglądarki.
Numer CVECVE-2025-4051
Krytyczność1.2/10
CVSSAV:N/AC:L/AT:N/PR:N/UI:A/VC:L/VI:L/VA:N/SC:N/SI:N/SA:N/E:U/U:Green
OpisLuka istnieje z powodu niewystarczającej walidacji danych wprowadzanych przez użytkownika w DevTools w Google Chrome. Zdalny atakujący może utworzyć specjalnie spreparowaną stronę internetową, oszukać ofiarę, aby ją odwiedziła i uzyskać dostęp do poufnych informacji.
Numer CVECVE-2025-4052
Krytyczność0.5/10
CVSSAV:N/AC:L/AT:P/PR:N/UI:A/VC:L/VI:N/VA:N/SC:N/SI:N/SA:N/E:U/U:Clear
OpisLuka istnieje z powodu nieprawidłowej implementacji w DevTools w Google Chrome. Zdalny atakujący może utworzyć specjalnie spreparowaną stronę internetową, oszukać ofiarę, aby ją odwiedziła i uzyskać dostęp do poufnych informacji.
Numer CVECVE-2025-29825
Krytyczność4.6/10
CVSSAV:N/AC:L/AT:N/PR:N/UI:A/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N/E:U/U:Green
OpisLuka istnieje z powodu nieprawidłowego przetwarzania elementów interfejsu użytkownika na stronie internetowej. Zdalny atakujący może oszukać ofiarę, aby kliknęła specjalnie spreparowany adres URL i uzyskała dostęp do poufnych informacji.
AktualizacjaTAK
Linkhttps://learn.microsoft.com/en-us/DeployEdge/microsoft-edge-relnotes-security#may-1-2025
Idź do oryginalnego materiału