מיקרוסופט מדווחת על פגיעות קריטית בדפדפן אדג'

פגיעות המאפשרת העלאת הרשאות קיימת ב- Microsoft Edge (מבוסס Chromium) כאשר תוסף ה- Feedback מאמת בצורה לא נכונה את הקלט. תוקף שניצל בהצלחה פגיעות זו יכול היה לכתוב קבצים למיקומים שרירותיים ולקבל הרשאות גבוהות.

הפגיעות בפני עצמה אינה מאפשרת להפעיל קוד שרירותי. עם זאת, ניתן להשתמש בפגיעות זו בשילוב עם פגיעות אחת או יותר (למשל פגיעות של ביצוע קוד מרחוק ופגיעות נוספת של העלאת הרשאות) כדי לנצל את ההרשאות המוגדלות. עדכון האבטחה מטפל בפגיעות על ידי שינוי האופן שבו תוסף המשוב של Microsoft Edge (מבוסס כרום) מאמת קבצים.

 

img
פרשנות | כוח צבאי משמעותי של נאט״ו יכול להקטין הסתברות למלחמה גרעינית באירופה
דעה | אופציה צבאית ישראלית תוכל לרסן את איראן 
קבוצת SQLink רוכשת את ZIGIT הישראלית
קבוצת SQLink רוכשת את ZIGIT הישראלית