کمیته رکن چهارم – شرکت مایکروسافت اعلام کرده است که برخی از نسخههای قدیمی مرورگر اج دارای آسیبپذیری هستند.
مایکروسافت گزارش چندین آسیبپذیری در مرورگر اج (بر پایه کرومیوم) را منتشر کرد. این آسیبپذیریها که در تاریخ ۹ و ۱۰ نوامبر ۲۰۲۳ منتشر شدهاند، به شرح زیر میباشند:
آسیبپذیری با شناسه CVE-2023-36014 و شدت ۷٫۳ که به واسطه آن مهاجم قادر است کد دلخواه خود را از راه دور در سیستم هدف اجرا کند.
آسیبپذیری با شناسه CVE-2023-36024 و شدت ۷٫۱ و آسیبپذیری با شناسه CVE-2023-36027 و شدت ۷٫۱ که امکان افزایش امتیاز و سطح دسترسی (Elevation of Privilege) را برای مهاجم به وجود میآورد.
این آسیبپذیریها Microsoft Edge (Chromium-based) نسخههای قبل از ۱۱۹٫۰٫۲۱۵۱٫۵۸ و قبل از ۱۱۸٫۰٫۲۰۸۸٫۱۰۲ را تحت تأثیر قرار میدهد.
توصیه میشود کاربران در اسرع وقت نسبت به ارتقاء Microsoft Edge (Chromium-based) به نسخههای وصله شده اقدام نمایند.
منبع: افتانا