Microsoft исправляет пять уязвимостей безопасности в Edge 123
Microsoft выпускает новое обновление Edge для версии 123 в стабильном канале. Версия 123.0.2420.81 не содержит новых функций или заметных изменений. Вместо этого он исправляет пять уязвимостей безопасности в браузере. Три из них — это последние исправления безопасности Chromium, а два других предназначены только для Microsoft Edge.
Обновление также доступно для пользователей в канале расширенного стабильного выпуска. Они получили версию 122.0.2365.120 с теми же исправлениями безопасности.
Версия 123.0.2420.81
Исправлены различные ошибки и проблемы с производительностью.
Microsoft выпустила последний стабильный канал Microsoft Edge (версия 123.0.2420.81), который включает в себя последние обновления безопасности проекта Chromium. Дополнительные сведения см. в Руководстве по обновлению безопасности.
Это обновление содержит следующее обновление для Microsoft Edge:
- CVE-2024-29981
- CVE-2024-29049
CVE-2024-29981 — это уязвимость (помечена как низкая серьезность), которая требует локального доступа к целевому устройству или открытия специально созданного файла.
CVE-2024-29049 — это уязвимость подмены WebView2 высокой сложности и средней серьезности. По мнению Microsoft, для его использования злоумышленнику необходимо предпринять дополнительные действия перед использованием для подготовки целевой среды. Хотя уязвимость находится внутри веб-сервера, вредоносный код запускается на локальном компьютере жертвы. CVE-2024-29049 также требует открытия зараженного файла.
Последние патчи Chromium содержат исправления трех уязвимостей:
- Chromium: CVE-2024-3156 Inappropriate implementation in V8
- Chromium: CVE-2024-3158 Use after free in Bookmarks
- Chromium: CVE-2024-3159 Out of bounds memory access in V8
Microsoft Edge будет загружать доступные обновления в фоновом режиме, пока вы используете браузер, и установит последнюю версию при следующем перезапуске. Вы всегда можете принудительно обновить браузер, перейдя по адресу Edge://settings/help.
Если вы пропустили это, Microsoft недавно выпустила первую сборку Edge 125 на канале Dev Channel. Версия 124 в настоящее время тестируется на бета-канале, а выпуск стабильной версии запланирован на 18 апреля 2024 года.