MicrosoftEdgeを介したリモートコード実行の概念実証コードがオンラインで公開されます

読書時間アイコン 1分。 読んだ


読者は MSpoweruser のサポートを支援します。私たちのリンクを通じて購入すると、手数料が発生する場合があります。 ツールチップアイコン

MSPoweruser の編集チームの維持にどのように貢献できるかについては、開示ページをお読みください。 続きを読む

リモートコード実行の新しい概念実証コードがオンラインで公開されました。 POCは、MicrosoftのEdgeWebブラウザのメモリ破損のバグを示しています。 このコードは、しばらく前にバグを発見した研究者によって本日公開されました。

Microsoftによって修正されたバグは、Edgeを強化するJavaScriptエンジンであるChakraに影響します。 このバグにより、攻撃者はログに記録されたユーザーと同じ権限でマシン上で任意のコードを実行する可能性があります。 概念実証コードには71行あり、範囲外(OOB)のメモリ読み取りリークが発生しますが、より有害な結果が生じるように再設計することができます。

マイクロソフトはXNUMX月のパッチでこの問題に対処しており、攻撃から安全であることを確認するために、ユーザーが最新の累積的な更新プログラムをインストールすることを強くお勧めします。

経由: 漂白コンピュータ

トピックの詳細: マイクロソフト, マイクロソフトエッジ, ウィンドウズ, 10窓