Összefoglaló
A Microsoft Edge nulladik napi sérülékenysége vált ismertté, melyet kihasználva a támadó megkerülheti a böngésző biztonsági korlátozásait.
Leírás
A biztonsági rés kihasználásával megkerülhetővé válik a böngésző “Arbitrary Code Guard (ACG)” nevű biztonsági korlátozása, így egy speciálisan megszerkesztett weboldal megnyitásával tetszőleges kód futtatható a számítógépen.
Megoldás
IsmeretlenMegoldás
A sérülékenység javítása a Microsoft 2018 Márciusi biztonsági frissítésével lesz elérhető.
Támadás típusa
execute arbitrary codeHatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Egyéb referencia: bugs.chromium.org
Egyéb referencia: www.bleepingcomputer.com
Egyéb referencia: www.securityweek.com