Lühidalt: Mitmed kriitilised haavatavused Microsoft Edge’is võimaldavad koodi käivitamist, õiguste laiendamist ja turbemeetmetest mööda hiilimist — vajalikud on viivitamatud värskendused.
Saksamaa infoturbeamet (BSI) hoiatab mitmete kriitiliste haavatavuste eest Microsoft Edge’is. Ründaja saab neid nõrkusi ära kasutades käivitada suvalist koodi, hankida laiendatud õigusi või pääseda ligi tundlikele andmetele.
Saksamaa infoturbeamet (BSI) on avaldanud turbeteatise WID-SEC-2026-2200 mitmete Microsoft Edge’i haavatavuste kohta. Nende nõrkuste kaudu saavad ründajad mõjutatud süsteemis hankida laiendatud õigusi ja käivitada suvalist koodi kõrgemate privileegidega.
Peale koodi käivitamise ja õiguste laiendamise võimaldavad haavatavused ka turbemehhanismidest mööda hiilimist, spoofing- ja saidiülese skriptimise (XSS) rünnakute läbiviimist, konfidentsiaalse teabe avalikustamist ning teenusetõkestuse (DoS) tekitamist. Võimalike ründestsenaariumide spekter on seega lai ja puudutab mitmeid turbeaspekte.
CISO-de jaoks tähendab see suurenenud riskiolukorda heterogeensetes Windowsi keskkondades, kus Edge’t kasutatakse peamise või kõrvalbrauserina. Värskenduste haldamine tuleks seada esikohale, et nõrkused kõrvaldada. Soovitatav on BSI abil täpselt tuvastada mõjutatud Edge’i versioonid, et rakendada parandusi sihipäraselt ja kiiresti. Paralleelselt tuleks kalibreerida sisemised monitooringu- ja tuvastussüsteemid, et need registreeriksid ärakasutamiskatseid.
Allikas: wid.cert-bund.de · Avaldatud 9. juuli 2026
Lumi AI News — tehisintellekti abil kureeritud vastavalt tehisintellektimääruse artiklile 50. Parafraseerimine ja klassifitseerimine Lumi News Pipeline v1.7.3 abil.