Microsoft publikuje aktualizację przeglądarki Microsoft Edge do wersji 144.0.3719.104 (P26-045)
cert.pse-online.pl 1 dzień temu
Produkt
Microsoft Edge – wersje wcześniejsze niż 144.0.3719.104
Numer CVE
CVE-2026-1504
Krytyczność
6.5/10
CVSS
AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N
Opis
CVE-2026-1504 to luka w zabezpieczeniach o wysokim stopniu zagrożenia, spowodowana nieprawidłową implementacją interfejsu API Background Fetch w przeglądarce Google Chrome. Interfejs API Background Fetch umożliwia aplikacjom internetowym pobieranie dużych zasobów w tle, choćby po zamknięciu karty przeglądarki lub opuszczeniu witryny przez użytkownika. Z powodu błędu logicznego w implementacji interfejsu API, zdalny atakujący może potencjalnie nadużyć operacji pobierania w tle za pośrednictwem specjalnie spreparowanej strony internetowej. Skuteczne wykorzystanie luki może umożliwić atakującemu ominięcie zamierzonych granic bezpieczeństwa, manipulowanie sposobem pobierania w tle lub spowodowanie niezamierzonej obsługi żądań w tle, co potencjalnie może wpłynąć na bezpieczeństwo lub prywatność użytkownika.