漏洞分享 - Microsoft Edge 存在多個漏洞
Microsoft Edge 存在多個漏洞
一、摘要
Microsoft Edge 存在多個漏洞,允許遠端攻擊者利用這些漏洞,於目標系統觸發阻斷服務狀況、彷冒、遠端執行任意程式碼及跨網站指令碼。
二、存在風險
Microsoft Edge 存在多個漏洞,允許遠端攻擊者利用這些漏洞,於目標系統觸發阻斷服務狀況、彷冒、遠端執行任意程式碼及跨網站指令碼,其影響系統或版本如下:
- 受影響之系統/漏洞描述:
- Microsoft Edge (Stable) 129.0.2792.52 之前的版本
- Microsoft Edge (Extended Stable) 128.0.2739.90 之前的版本
三、建議改善措施:
企業及使用者如有上述漏洞版本應儘速更新:
- 更新至 Microsoft Edge (Stable) 129.0.2792.52 或之後版本
- 更新至 Microsoft Edge (Extended Stable) 128.0.2739.90 或之後版本
情資報告連結:
- https://learn.microsoft.com/en-us/DeployEdge/microsoft-edge-relnotes-security#september-19-2024
- https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-8909
- https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-8908
- https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-8907
- https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-8906
- https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-8905
- https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-8904
- https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-43489
- https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-43496
- https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-38221