Microsoft Edge получава корекции за уязвимости от нулевия ден, експлоатирани в природата

Microsoft Edge получава корекции за уязвимости от нулевия ден, експлоатирани в природата

След временно премахване на актуализацията, за да коригира проблеми със съвместимостта с определени корпоративни конфигурации, Microsoft отново пусна Edge 123 в стабилния канал. Заедно с необходимата корекция, актуализацията включва и четири корекции за уязвимости от нулев ден, които Microsoft твърди, че са били експлоатирани в природата.

По-долу е официалният регистър на промените:

Версия 123.0.2420.65

Поправени са различни грешки и проблеми с производителността, включва корекции на сигурността и подобрява надеждността:

  • Поправен е срив на браузъра, който възниква, когато правилото UserDataDir се използва за указване на път в мрежов дял. Имайте предвид, че използването на мрежово споделяне на местоположение за директорията с потребителски данни обикновено не се поддържа.
  • Microsoft има корекция за CVE-2024-2883 на Microsoft Edge Stable Channel (Версия 123.0.2420.65) и Extended Stable Channel (Версия 122.0.2365.113), за които екипът на Chromium докладва, че има експлойт в природата.

И стабилният канал версия 123, и разширеният стабилен канал версия 122 предлагат корекции за сигурност. Тези корекции адресират уязвимости като CVE-2024-2887 „Объркване на типа в WebAssembly“, CVE-2024-2886 „Използване след безплатно в WebCodecs“, CVE-2024-2885 „Използване след безплатно в Dawn“ и CVE-2024-2883 „Използване след безплатно в ANGLE.“

За да актуализирате Microsoft Edge, посетете edge://settings/help. Поради активното използване на уязвимостите е важно бързо да се актуализира до версия 123.0.2420.65. Офлайн инсталатор е достъпен за изтегляне на официалния уебсайт на https://www.microsoft.com/en-us/edge/business/download.

Последната актуализация ще включва инсталирането на 8KB приложение, наречено „Microsoft Copilot“. Твърди се, че това приложение е свързано с предстоящите функции на Copilot, както е посочено от Microsoft. Той ще предостави на потребителите възможността да поискат от Copilot да коригира настройките, да получи достъп до информация за устройството, да активира функциите за достъпност и др. Понастоящем тези функции са достъпни само за Windows Insiders с предварителни версии. Причината за решението на Microsoft да пусне това приложение за потребители в Stable Channel все още не е известна.

Допълнителни подробности за най-новата актуализация на Microsoft Edge можете да намерите тук . Официалната документация съдържа отделна страница, посветена на бележките за сигурност .