Новости компьютерной безопасности:

  Latest News

Microsoft Edge RCE Vulnerability Let Attackers Take Control of the System Remotely

С сайта: Vulnerability(cybersecuritynews.com)

Microsoft Edge RCE Vulnerability Let Attackers Take Control of the System Remotely

Author: Guru Baran

A critical remote code execution (RCE) vulnerability in Microsoft Edge has been discovered. It could allow attackers to take control of affected systems by executing arbitrary code remotely.

Microsoft has assigned the flaw, CVE-2024-38210, an “Important” severity rating. The vulnerability affects Microsoft Edge (Stable) versions before 128.0.2739.42. To exploit this flaw, an attacker would need to either:

  1. Log on to the target system and run a specially crafted application
  2. Convince a local user to open a malicious file, typically through social engineering tactics like phishing emails or instant messages.

If successfully exploited, this vulnerability could allow an attacker to execute arbitrary code on the targeted system, potentially gaining full control. The attack requires user interaction, with the victim needing multiple steps to trigger the vulnerability.

Microsoft has addressed this security issue in its latest update. To mitigate the risk, users are strongly advised to update to Microsoft Edge (Stable) version 128.0.2739.42 or later.

cyber security newsEdge Updated
This vulnerability is part of a larger set of security issues addressed by Microsoft in its recent updates.

To protect against similar threats, users should:

  • Keep their software up-to-date
  • Be cautious when opening files or clicking links from unknown sources
  • Implement robust security measures, including email filtering and user education

No specific information about exploits for CVE-2024-38210 is available, but if this vulnerability has been publicly disclosed, exploits could always be developed quickly.

Organizations should monitor official sources like Microsoft’s security advisories and CISA’s KEV Catalog for the most up-to-date information on actively exploited vulnerabilities.

You can check your Microsoft Edge version by opening it, clicking the three-dot menu (…) in the top right corner, and going to Help and Feedback> About Microsoft Edge. The version number will be displayed.

If your version is older than 128.0.2739.42, update Edge to the latest version. Edge updates automatically, but you can manually check for updates on the About Microsoft Edge page.

Google has recently addressed a high-severity zero-day vulnerability in its Chrome browser. Users of Chromium-based browsers such as Microsoft Edge, Brave, Opera, and Vivaldi should also apply the latest security updates as they become available.



#Cyber_Security #Cyber_Security_News #Vulnerability #cyber_security #cyber_security_news #vulnerability

Оригинальная версия на сайте: Microsoft Edge RCE Vulnerability Let Attackers Take Control of the System Remotely
Вернуться к списку новостей К свежим новостям Здесь был google AdSense.
Вместо рекламы товаров началась политическая агитация.
Отключено до получения извинений.

Вернуться к списку новостей Здесь был google AdSense.
Вместо рекламы товаров началась политическая агитация.
Отключено до получения извинений.


Новости проекта CSN:

✉ CSN.net4me.net

Обновление сайта csn.net4me.net

Обновление сайта csn.net4me.net 💻
cyber security news
  • Физически мы переехали на новый сервер. Благодарим наших подписчиков и постоянных читателей за терпение и понимание.
  • Сайт csn.net4me.net полностью адаптирован для работы по шифрованному SSL соединению.
  • Изменен механизм обработки и отображения опасных и критических уязвимостей.

Благодарим что вы с нами.


#CSN_обновление_сайта
https://csn.net4me.net/cyber_security_8301.html

Дополнительный материал

О проекте CSN

Проект CSN.net4me.net родился 16 Марта 2018 года.
Проект находится в самом начале своего развития. Конечно оформление, наполнение будет меняться. Одно останется неизменным - самые свежие новости компьютерной и сетевой безопасности.

О проекте net4me

Проект net4me.net развивался как сборник готовых решений и документации по темам компьютерной безопасности, сетевых решений и СПО (в часности linux). Темпы развития IT отрасли оказались столь быстрыми, что некоторые знания, технологии и информация о них устаревали мгновенно. Тем не менее, некоторый материал net4me.net до сих пор востребован.

Об источниках

Новости берутся CSN из открытых и доступных каждому источников. Авторы проекта стараются подбирать авторитетные и проверенные источники. Но, тем не менее, не несут ответственности за содержимое новостей. В каждой новости указывается источник этой новости, её автор и ссылка на оригинал новости.

Информация

Если вы желаете чтобы новости вашего ресурса были размещены на сайте CSN, то свяжитесь с авторами проекта csn@net4me.net и предложите ссылку на rss или xml ленту новостей вашего ресурса. Любая предложенная информация будет рассмотрена редакцией.