Codul Proof of Concept pentru o execuție de cod de la distanță prin Microsoft Edge este publicat online

Pictograma timp de citire 1 min. citit


Cititorii ajută la sprijinirea MSpoweruser. Este posibil să primim un comision dacă cumpărați prin link-urile noastre. Pictograma Tooltip

Citiți pagina noastră de dezvăluire pentru a afla cum puteți ajuta MSPoweruser să susțină echipa editorială Află mai multe

Un nou cod Proof of Concept al executării unui cod de la distanță a fost publicat online. POC demonstrează o eroare de corupție a memoriei în browserul web Microsoft Edge. Codul a fost publicat astăzi de un cercetător care a descoperit bug-ul cu ceva timp în urmă.

Eroarea care a fost remediată acum de Microsoft afectează Chakra, care este motorul JavaScript care alimentează Edge. Bug-ul ar permite unui atacator să ruleze pe mașină cod arbitrar cu aceleași privilegii ca și utilizatorul conectat. Codul de dovadă a conceptului are 71 de linii și are ca rezultat o scurgere de citire a memoriei în afara limitelor (OOB), dar poate fi reproiectat pentru rezultate mai dăunătoare.

Microsoft a abordat această problemă în patch-ul din decembrie și este foarte recomandat ca utilizatorii să instaleze cele mai recente actualizări cumulate pentru a se asigura că sunt protejați de atacuri.

S Bleeping Computer

Mai multe despre subiecte: microsoft, Microsoft Edge, ferestre, ferestre 10

Lasă un comentariu

Adresa ta de email nu va fi publicată. Câmpurile obligatorii sunt marcate *