Новости компьютерной безопасности:

  Latest News

Microsoft Edge Vulnerability Let Attackers Execute Arbitrary Code

С сайта: Vulnerability(cybersecuritynews.com)

Microsoft Edge Vulnerability Let Attackers Execute Arbitrary Code

Author: Guru Baran

Microsoft has released a critical security update for its Edge browser to address multiple vulnerabilities, including a severe validation flaw that could allow attackers to execute arbitrary code on affected systems.

The update, released on August 1, 2024, patches three significant vulnerabilities in Microsoft Edge versions prior to 127.0.2651.86:

  1. CVE-2024-7256: Insufficient data validation in Dawn component (High severity)
  2. CVE-2024-6990: Uninitialized Use in Dawn component (Critical severity)
  3. CVE-2024-7255: Out of bounds read in WebTransport feature (High severity)

The most severe of these, CVE-2024-7256, is a validation flaw in the Dawn graphics component that could allow an attacker to execute arbitrary code on a victim’s system. This vulnerability was reported by a security researcher known as “gelatin dessert” on July 23, 2024.

Microsoft has assigned a “Critical” severity rating to CVE-2024-6990, which involves an uninitialized use vulnerability in the Dawn component. This flaw could potentially lead to out-of-bounds memory access.

The third vulnerability, CVE-2024-7255, affects the WebTransport feature and could allow attackers to perform out-of-bounds memory read operations.

These security issues affect Microsoft Edge versions running on Windows, macOS, and Linux operating systems. Users are strongly advised to update their browsers to the latest version (127.0.2651.86 or later) as soon as possible to mitigate these risks.

To update Microsoft Edge, users can typically rely on the browser’s automatic update feature. However, manual updates can be performed by navigating to the browser’s settings and checking for updates.

It’s worth noting that Microsoft Edge’s enhanced security mode feature may provide some protection against these vulnerabilities. Users are encouraged to enable this feature for additional security.

As always, users must keep their software up-to-date and be cautious when browsing potentially malicious websites or interacting with suspicious content online.



#Cyber_Security_News #Vulnerability #cyber_security #cyber_security_news #vulnerability

Оригинальная версия на сайте: Microsoft Edge Vulnerability Let Attackers Execute Arbitrary Code
Вернуться к списку новостей К свежим новостям Здесь был google AdSense.
Вместо рекламы товаров началась политическая агитация.
Отключено до получения извинений.

Вернуться к списку новостей Здесь был google AdSense.
Вместо рекламы товаров началась политическая агитация.
Отключено до получения извинений.


Новости проекта CSN:

✉ CSN.net4me.net

Обновление сайта csn.net4me.net

Обновление сайта csn.net4me.net 💻
cyber security news
  • Физически мы переехали на новый сервер. Благодарим наших подписчиков и постоянных читателей за терпение и понимание.
  • Сайт csn.net4me.net полностью адаптирован для работы по шифрованному SSL соединению.
  • Изменен механизм обработки и отображения опасных и критических уязвимостей.

Благодарим что вы с нами.


#CSN_обновление_сайта
https://csn.net4me.net/cyber_security_8301.html

Дополнительный материал

О проекте CSN

Проект CSN.net4me.net родился 16 Марта 2018 года.
Проект находится в самом начале своего развития. Конечно оформление, наполнение будет меняться. Одно останется неизменным - самые свежие новости компьютерной и сетевой безопасности.

О проекте net4me

Проект net4me.net развивался как сборник готовых решений и документации по темам компьютерной безопасности, сетевых решений и СПО (в часности linux). Темпы развития IT отрасли оказались столь быстрыми, что некоторые знания, технологии и информация о них устаревали мгновенно. Тем не менее, некоторый материал net4me.net до сих пор востребован.

Об источниках

Новости берутся CSN из открытых и доступных каждому источников. Авторы проекта стараются подбирать авторитетные и проверенные источники. Но, тем не менее, не несут ответственности за содержимое новостей. В каждой новости указывается источник этой новости, её автор и ссылка на оригинал новости.

Информация

Если вы желаете чтобы новости вашего ресурса были размещены на сайте CSN, то свяжитесь с авторами проекта csn@net4me.net и предложите ссылку на rss или xml ленту новостей вашего ресурса. Любая предложенная информация будет рассмотрена редакцией.