Microsoft corrige la faille Chromium dans Edge Stable exploitée dans la nature

Icône de temps de lecture 1 minute. lis


Les lecteurs aident à prendre en charge MSpoweruser. Nous pouvons recevoir une commission si vous achetez via nos liens. Icône d'info-bulle

Lisez notre page de divulgation pour savoir comment vous pouvez aider MSPoweruser à soutenir l'équipe éditoriale En savoir plus

en-tête du sélecteur de couleur de bord

Chromium 89 a une faille zero-day qui est actuellement exploitée dans le monde.

CVE-2021-21193 est une faille dans le moteur de rendu Blink de Google. Il s'agit d'une vulnérabilité «à utiliser après utilisation gratuite», ce qui signifie que Blink a du mal à effacer la mémoire et peut entraîner une corruption des données et l'exécution de code arbitraire. Il a été découvert par un chercheur le 9 mars et corrigé par Google le 12, lorsque la société a publié la version 89.0.4389.90 de son navigateur Chrome avec un correctif pour le problème.

Maintenant 1 semaine après la découverte de la faille, Microsoft a également publié une mise à jour pour la version Edge (Stable) de leur navigateur avec le même correctif.

Microsoft Edge Stable Channel (version 89.0.774.54) intègre les dernières mises à jour de sécurité du projet Chromium, et les utilisateurs doivent bien sûr mettre à jour rapidement.

Pour mettre à jour, accédez à Menu> Aide et commentaires> À propos de Microsoft Edge et assurez-vous que vous utilisez la dernière version du navigateur.

via WBI

En savoir plus sur les sujets : navigateur, bord, exploiter, sécurité