Microsoft publikuje aktualizację przeglądarki Microsoft Edge do wersji 140.0.3485.66 (P25-316)

cert.pse-online.pl 1 dzień temu
ProduktMicrosoft Edge Stable Channel – wersje przed 140.0.3485.66
Numer CVECVE-2025-10200
Krytyczność8.1/10
CVSSAV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:U/U:Amber
OpisLuka występuje z powodu błędu „użyj po zwolnieniu” w komponencie Serviceworker w przeglądarce Google Chrome. Zdalny atakujący może utworzyć specjalnie spreparowaną stronę internetową, nakłonić ofiarę do jej odwiedzenia, wywołać błąd „użyj po zwolnieniu” i wykonać dowolny kod w systemie docelowym.
Numer CVECVE-2025-10201
Krytyczność4,8/10
CVSSAV:N/AC:L/AT:P/PR:N/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:U/U:Green
OpisLuka występuje z powodu nieprawidłowej implementacji w Mojo w przeglądarce Google Chrome. Zdalny atakujący może utworzyć specjalnie spreparowaną stronę internetową, nakłonić ofiarę do jej odwiedzenia i zainfekować system.
AktualizacjaTAK
Linkhttps://learn.microsoft.com/en-us/deployedge/microsoft-edge-relnotes-security
Idź do oryginalnego materiału