Proof of Concept-kod för en fjärrkodexekvering via Microsoft Edge publiceras online

Lästid ikon 1 min. läsa


Läsare hjälper till att stödja MSpoweruser. Vi kan få en provision om du köper via våra länkar. Verktygstipsikon

Läs vår informationssida för att ta reda på hur du kan hjälpa MSPoweruser upprätthålla redaktionen Läs mer

En ny Proof of Concept-kod för en fjärrkodexekvering har publicerats online. POC demonstrerar en minnesfel i Microsofts Edge-webbläsare. Koden publicerades idag av en forskare som upptäckte buggen för ett tag sedan.

Felet som nu har åtgärdats av Microsoft påverkar Chakra som är JavaScript-motorn som driver Edge. Felet skulle tillåta en angripare att köra godtycklig kod på maskinen med samma privilegier som den inloggade användaren. Bevis-of-concept-koden har 71 rader och resulterar i en out-of-bounds (OOB) minnesläcka men den kan omkonstrueras för mer skadliga resultat.

Microsoft har åtgärdat detta problem i decemberuppdateringen och det rekommenderas starkt att användare installerar de senaste kumulativa uppdateringarna för att se till att de är säkra från attacker.

via: Bleeping Computer

Mer om ämnena: microsoft, Microsoft Edge, fönster, Windows 10

Kommentera uppropet

E-postadressen publiceras inte. Obligatoriska fält är markerade *