Microsoft Edge: Trzy nowe poprawki zabezpieczeń wydane w najnowszej aktualizacji

Microsoft Edge: Trzy nowe poprawki zabezpieczeń wydane w najnowszej aktualizacji

Najnowsza aktualizacja przeglądarki Microsoft Edge zwiększa bezpieczeństwo

Microsoft Edge wprowadził znaczącą aktualizację w swoim kanale stabilnym, wprowadzając krytyczne ulepszenia bezpieczeństwa pochodzące z projektu Chromium. Ponadto kanał Extended Stable Channel został odświeżony zarówno o środki bezpieczeństwa specyficzne dla Chromium, jak i Edge.

Stabilna wersja kanału 133.0.3065.82

Ostatnia aktualizacja w kanale stabilnym zawiera wersję 133.0.3065.82, która naprawia kilka istotnych luk w zabezpieczeniach:

  • CVE-2025-0999 : Ten problem o wysokim stopniu zagrożenia dotyczy przepełnienia bufora sterty w wersji 8, umożliwiając zdalnym atakującym manipulowanie uszkodzeniem sterty za pomocą złośliwych stron HTML.
  • CVE-2025-1006 : Zidentyfikowano jako lukę o średnim stopniu zagrożenia. Ten błąd dotyczący użycia po zwolnieniu w komponencie sieciowym może również prowadzić do uszkodzenia sterty za pośrednictwem aplikacji internetowych.
  • CVE-2025-1426 : Drugi poważny błąd przepełnienia bufora sterty w komponencie GPU umożliwia zdalnym atakującym wykorzystanie uszkodzenia sterty za pomocą specjalnie spreparowanych stron HTML.

Rozszerzona aktualizacja stabilnego kanału

Użytkownicy rozszerzonego stabilnego kanału, który jest aktualizowany co osiem tygodni, otrzymali aktualizację do wersji 132.0.2957.171. Aktualizacja ta obejmuje cztery poprawki zabezpieczeń specyficzne dla przeglądarki Edge, które usuwają luki w zabezpieczeniach umożliwiające zdalne wykonanie kodu:

Automatyczne aktualizacje i ulepszenia wydajności

Zgodnie ze standardem nowoczesnych przeglądarek, Microsoft Edge automatycznie aktualizuje się w tle. Użytkownicy chcący ręcznie sprawdzić dostępność aktualizacji mogą to zrobić, przechodząc do edge://settings/help. Ponadto ostatnie zmiany wyróżnione przez Microsoft wskazują na poprawę wydajności przeglądarki dzięki wdrożeniu WebUI 2.0, co skutkuje bardziej responsywnym doświadczeniem użytkownika.

Więcej szczegółów znajdziesz w źródle.

Dodaj komentarz

Twój adres e-mail nie zostanie opublikowany. Wymagane pola są oznaczone *