已修复,微软 Edge 浏览器漏洞被披露:可安装恶意扩展程序

时间:2024-04-07 06:00 来源: IT之家

IT之家 3 月 30 日消息,Guardio Labs 安全研究员 Oleg Zaytsev 近日发布报告,披露了存在于微软 Edge 浏览器中的高危漏洞,可让攻击者悄然安装恶意扩展程序。微软于 2024 年 1 月 25 日发布的 Edge 121.0.2277.83 中已经修复了该漏洞。

已修复,微软 Edge 浏览器漏洞被披露:可安装恶意扩展程序

Zaytsev 于 2023 年 11 月向微软报告了该漏洞,追踪编号为 CVE-2024-21388,主要利用原本用于营销目的的私有 API,在用户不知情的情况下,秘密安装具有高级权限的扩展程序。

已修复,微软 Edge 浏览器漏洞被披露:可安装恶意扩展程序

CVE-2024-21388 漏洞的 CVSS 得分为 6.5 分,微软在发布声明中表示攻击者可以利用该漏洞突破浏览器沙盒,从而获得安装扩展所需的权限。

IT之家附上新闻参考地址

  • Microsoft Edge Bug Could Have Allowed Attackers to Silently Install Malicious Extensions

科技,互联网,互联网安全
免责声明:本文内容来自用户上传并发布或网络新闻客户端自媒体,易看资讯仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌抄袭侵权/违法违规的内容,请联系删除。

« 上一篇:深度融合带动创新 人工智能赋能行业转型升级
» 下一篇:没有了