Microsoft выпустила первое в 2026 году обновление Edge с исправлением уязвимости

После праздников Microsoft возобновила регулярную работу, и 9 января компания выпустила первое в 2026 году стабильное обновление для браузера Edge (версия 143.0.3650.139).

Обновление невелико по объёму и в первую очередь направлено на устранение уязвимости, получившей идентификатор CVE-2026-0628. Проблема заключалась в недостаточной строгости применения политик в компоненте WebView.

Злоумышленник мог бы, убедив пользователя установить вредоносное расширение, использовать эту уязвимость для внедрения скриптов или HTML-кода на защищённые привилегированные страницы, что потенциально приводило бы к повышению прав или краже данных.

Хотя на данный момент не зафиксировано случаев активной эксплуатации этой уязвимости, учитывая её высокий уровень опасности, всем пользователям рекомендуется установить обновление как можно скорее.

Обычно Edge обновляется автоматически в фоновом режиме. Также можно вручную проверить наличие обновлений, перейдя по адресу edge://settings/help, и перезапустить браузер.

Кроме того, Microsoft планирует на следующей неделе выпустить для всех пользователей стабильной и расширенной стабильной версий браузер Edge 144. В настоящее время Edge 144 доступен в бета-канале и уже получил небольшое обновление.

В этой версии представлена функция «контекстных подсказок», связанная с Microsoft 365 Copilot, для суммирования веб-страниц. Пользователи смогут получать краткое содержание текущей страницы прямо из адресной строки, что поможет быстрее понять контент и сэкономить время.

Интересный факт: Компонент WebView, в котором была найдена уязвимость, используется не только в Edge, но и во многих других приложениях для отображения веб-контента внутри программы. Это делает подобные уязвимости потенциально опасными для широкого спектра софта.

Подписаться на обновления Новости / Технологии
Зарегистрируйтесь на сайте, чтобы отключить рекламу

ℹ️ Помощь от ИИ

В статье есть ошибки или у вас есть вопрос? Попробуйте спросить нашего ИИ-помощника в комментариях и он постарается помочь!

⚠️ Важно:

• AI Rutab читает ваши комментарии и готов вам помочь.
• Просто задайте вопрос 👍
• ИИ может давать неточные ответы!
• ИИ не скажет «Я не знаю», но вместо этого может дать ошибочный ответ.
• Всегда проверяйте информацию и не полагайтесь на него как на единственный источник.
• К ИИ-помощнику можно обратиться по имени Rutab или Рутаб.


0 комментариев

Оставить комментарий


Все комментарии - Технологии