Microsoft corregge il difetto di Chromium in Edge Stable che viene sfruttato in natura

Icona del tempo di lettura 1 minuto. leggere


I lettori aiutano a supportare MSpoweruser. Potremmo ricevere una commissione se acquisti tramite i nostri link. Icona descrizione comando

Leggi la nostra pagina informativa per scoprire come puoi aiutare MSPoweruser a sostenere il team editoriale Per saperne di più

intestazione del selettore del colore del bordo

Chromium 89 ha un difetto zero-day che viene attualmente sfruttato nel mondo.

CVE-2021-21193 è un difetto nel motore di rendering Blink di Google. Si tratta di una vulnerabilità "use-after-free", il che significa che Blink ha difficoltà a svuotare la memoria e può provocare il danneggiamento dei dati e l'esecuzione di codice arbitrario. È stato scoperto da un ricercatore il 9 marzo e corretto da Google il 12, quando la società ha rilasciato la versione 89.0.4389.90 del proprio browser Chrome con una soluzione al problema.

Ora 1 settimana dopo la scoperta del difetto Microsoft ha rilasciato anche un aggiornamento per la versione Edge (stabile) del proprio browser con la stessa correzione.

Microsoft Edge Stable Channel (versione 89.0.774.54) incorpora gli ultimi aggiornamenti di sicurezza del progetto Chromium e gli utenti dovrebbero ovviamente aggiornarli posthaste.

Per aggiornare, vai a Menu> Guida e feedback> Informazioni su Microsoft Edge e assicurati di eseguire l'ultima versione del browser.

via WBI

Maggiori informazioni sugli argomenti: del browser, bordo, sfruttare, problemi di