Outbyte PC Repair

Microsoft risolve quattro falle di sicurezza nell’ultimo aggiornamento di Edge

Microsoft risolve quattro falle di sicurezza nell’ultimo aggiornamento di Edge

Microsoft Edge riceve aggiornamenti di sicurezza critici

Microsoft ha annunciato il lancio di due aggiornamenti significativi per il suo browser Edge, migliorando la sicurezza e l’esperienza utente. Il primo aggiornamento è ampiamente disponibile per tutti gli utenti nel Canale Stable , mentre il secondo è rivolto a coloro che utilizzano il Canale Stable Esteso , che riceve aggiornamenti importanti ogni otto settimane anziché quattro. Entrambi gli aggiornamenti affrontano quattro vulnerabilità di elevata gravità nel framework Chromium.

Dettagli degli aggiornamenti

Le ultime versioni sono le seguenti:

  • Canale stabile: 131.0.2903.112
  • Canale stabile esteso: 131.0.2903.99

Ciascuno di questi aggiornamenti risolve i seguenti problemi:

  • CVE-2024-12695 : questa vulnerabilità riguarda una scrittura fuori dai limiti in V8 nelle versioni di Google Chrome precedenti alla 131.0.6778.204, consentendo ad aggressori remoti di eseguire codice arbitrario all’interno di un sandbox tramite una pagina HTML appositamente creata. (Gravità: alta)

  • CVE-2024-12694 : Questa falla è caratterizzata da un errore di tipo use-after-free nel componente Compositing di Google Chrome, che consente ad aggressori remoti di sfruttare la potenziale corruzione dell’heap tramite pagine HTML dannose. (Gravità: alta)

  • CVE-2024-12693 : l’accesso alla memoria fuori dai limiti nella versione V8 precedente alla 131.0.6778.204 comporta il rischio di esecuzione di codice arbitrario in un ambiente sandbox tramite pagine Web contraffatte. (Gravità: alta)

  • CVE-2024-12692 : questo tipo di vulnerabilità di confusione in V8 consente ad aggressori remoti di sfruttare la corruzione dell’heap utilizzando contenuti HTML appositamente progettati. (Gravità: alta)

Aggiornamenti automatici e coinvolgimento dell’utente

Gli utenti possono sfruttare la capacità di Edge di aggiornarsi automaticamente in background. Per velocizzare l’installazione degli aggiornamenti, basta andare su edge://settings/help.

Informazioni dettagliate sull’utilizzo di Microsoft Edge per il 2024

In notizie correlate, Microsoft ha rivelato statistiche notevoli sul coinvolgimento degli utenti di Edge nel 2024. In particolare, gli utenti hanno effettuato oltre 10 miliardi di interazioni con Copilot , risparmiando collettivamente circa $ 400 con strumenti di acquisto integrati. Inoltre, la funzionalità Sleeping Tabs ha aiutato gli utenti a conservare ben 7 trilioni di megabyte di memoria .

Per ulteriori informazioni, potete fare riferimento alla fonte .

Lascia un commento

Il tuo indirizzo email non sarà pubblicato. I campi obbligatori sono contrassegnati *