Categories: HardwareSoftware

Vulnerabilità in Edge permetteva l'esecuzione di codice in modalità remota

Author: IlSoftware.it

Fino a pochi giorni fa Edge soffriva di una pericolosa lacuna di sicurezza che poteva permettere l’esecuzione di codice potenzialmente dannoso semplicemente visitando una pagina web malevola.
L’autore della scoperta, il ricercatore Bruno Keith, ha dettagliato il problema pubblicando su GitHub anche il codice proof-of-concept che consente di far leva sul bug individuato nel browser Microsoft.

Fortunatamente la falla di sicurezza – che affliggeva il compilatore just-in-time (JIT) di Edge – è stata risolta con il rilascio degli aggiornamenti Microsoft di dicembre 2018. Come spiegano i tecnici dell’azienda di Redmond in questo bollettino, un aggressore che riesca a indurre la vittima a visitare una certa pagina web contenente il codice exploit può eseguire istruzioni sul dispositivo dell’utente usando l’account con cui quest’ultimo risulta “loggato”. Utilizzando alcuni espedienti un criminale informatico può anche arrivare ad assumere il controllo del sistema remoto.

A questo punto, soprattutto se si fosse utenti di Microsoft Edge, è importante procedere con l’installazione degli aggiornamenti per Windows 10 rilasciati lo scorso 11 dicembre.
Purtroppo Microsoft ha deciso di optare da tempo per i cosiddetti “aggiornamenti cumulativi”: non v’è quindi la possibilità di scaricare e installare la singola patch per il browser Edge.
In questa pagina sono comunque disponibili i link per il download dei singoli aggiornamenti cumulativi destinati alle varie versioni di Windows 10.

admin

Recent Posts

Terme, parchi divertimento e non solo! Ecco le offerte per la tua estate in economia!

Author: Tom's Hardware Se siete alla ricerca di esperienze indimenticabili per viaggiare risparmiando, allora vi…

30 Giugno 2024

Fogli Google è il doppio più veloce nei calcoli: cosa cambia

Author: IlSoftware Uno degli strumenti più utilizzati in assoluto per elaborare fogli di calcolo senza installare…

30 Giugno 2024

Decollo imprevisto durante uno static fire per il razzo spaziale cinese Space Pioneer Tianlong-3

Author: Hardware Upgrade Recentemente avevamo riportato come il primo stadio di un razzo spaziale cinese…

30 Giugno 2024

Prinz Harry soll Militär-Award erhalten – starker Gegenwind

Author: klatsch-tratsch Für die Entscheidung, Prinz Harry mit einem ESPY auszuzeichnen, gibt es Gegenwind. (ncz/spot)imago/Avalon.redSpotOn…

30 Giugno 2024

El bolso de rafia con cadena que ha cautivado Tamara Falcó (y a sus seguidores)

Author: mujerhoy Uno de los bolsos que no falla cuando llega la época de buen…

30 Giugno 2024

Brigitte Macron : cette bourde qu’elle failli commettre en votant pour les législatives – Closer

Author: Closermag.fr Les législatives du dimanche 30 juin en France ont suscité de vifs débats,…

30 Giugno 2024