Edgeは特権の脆弱性の昇格の修正を受け取ります

  • Edgeでの権限昇格の脅威に対するセキュリティパッチが利用可能になりました
  • エッジバージョン 83.0.478.37. このアップデートが含まれています。
  • 訪問ニュースマイクロソフトによるソフトウェアの修正と改善について詳しくは、このページをご覧ください。
  • 私たちのチェックを忘れないでくださいマイクロソフトエッジChromiumベースのブラウザに関する最新情報のセクション。
エッジセキュリティ

Microsoftは、Edgeのセキュリティとプライバシーを真剣に受け止めています。これは、ChromeとFirefoxのレベルに追いつくチャンスを得るのに必要です。 そのために、この技術大手は、Chromiumベースのブラウザでの特権の昇格の脆弱性に対する修正を出荷しました。

セキュリティパッチは、現在Stableチャネルで展開されているEdgeアップデート83.0.478.37の一部です。 非セキュリティアップデートには、次のような機能が含まれています 自動プロファイル切り替え.

特権の脆弱性の昇格

マイクロソフトは、問題のセキュリティリスクをCVE-2020-1195と呼んでいます。 露出は、Edgeのフィードバック拡張機能が入力を誤って検証する傾向に起因します。

したがって、攻撃者が抜け穴を利用することに成功した場合、攻撃者はファイルを任意のメモリ位置に移動する可能性があります。 そうすることで、ハッカーをより高くすることもできます システム 特権。

フィードバック拡張機能が入力を不適切に検証すると、Microsoft Edge(Chromiumベース)に特権の昇格の脆弱性が存在します。 この脆弱性の悪用に成功した攻撃者は、任意の場所にファイルを書き込み、昇格された特権を取得する可能性があります。 この脆弱性は、1つ以上の脆弱性(リモートコード実行など)と組み合わせて使用​​される可能性があります。 脆弱性および特権の別の昇格の脆弱性)昇格された特権を利用する場合 ランニング。

マイクロソフトは、この脆弱性に悪用評価インデックス2を割り当てました。 これは、最新バージョンのEdgeのユーザーがこの種の攻撃の標的になる可能性が低いことを意味します。

特権の昇格の脆弱性自体は、攻撃者が違法なコードを実行することにはなりません。 しかし、ハッカーはそれを使用して、より深刻な違反への道を開くことができます。

たとえば、不正に昇格された特権を取得した後、リモートコード実行(RCE)の抜け穴を悪用する可能性があります。 RCE攻撃により、データを盗んだり、スパイしたり、サービス拒否攻撃を仕掛けたりする可能性があります。

ただし、Edgeでの特権の脆弱性の昇格は、警告の原因にはなりません。 マイクロソフトは、実際に悪用されたという証拠を受け取っていません。

Microsoft Edgeのセキュリティに関して質問や提案がある場合は、いつでも下のコメントセクションに残すことができます。

警告:新しいUACの脆弱性はすべてのWindowsバージョンに影響します

警告:新しいUACの脆弱性はすべてのWindowsバージョンに影響しますUacサイバーセキュリティ

脅威に強いオペレーティングシステムはなく、すべてのユーザーがこれを知っています。 あります 永遠の戦い 一方ではソフトウェア会社と、他方ではハッカーの間で。 特にWindowsOSに関しては、ハッカーが利用できる脆弱性がたくさんあるようです。8月の初めに、攻撃者がマルウェアをすり抜けさせるために使用できるWindows10のSilentCleanupプロセスについて報告しました。 UACゲー...

続きを読む
Windows Defenderは、新しいAdvanced ThreatProtection機能を取得します

Windows Defenderは、新しいAdvanced ThreatProtection機能を取得しますMicrosoft Windows Defenderサイバーセキュリティ

サイバー攻撃はすべての消費者にとって絶え間ない脅威の源ですが、企業は 機密情報 彼らはデジタルプラットフォームに潜んでいます。 この課題に応えて、Microfostはと呼ばれる新しいサービスをリリースしました 高度な脅威保護 脅威と戦うことを目的としています。 ネットワークレベルでは、サービスは脅威を検索して分析するだけでなく、脅威を取り除き、システムの安全性を回復するためのソリューションを...

続きを読む
Edge CanaryおよびDevビルドは、デフォルトでTrackingPreventionを取得します

Edge CanaryおよびDevビルドは、デフォルトでTrackingPreventionを取得しますサイバーセキュリティ

マイクロソフトは多くを追加しました 新機能 彼らに Chromiumベースのブラウザ 最近。さて、最初にビルド2019で発表し、後で実験機能を有効にした後 エッジカナリア およびDev、 追跡防止 Edgeユーザー向けに正式に展開されています。追跡防止はあなたの個人データを保護しますこれがマイクロソフトのやり方です 説明します 彼らのセキュリティ機能:追跡防止は、直接アクセスしていないWeb...

続きを読む