脆弱性: BSI は Chrome と Microsoft Edge のアップデートを推奨しています

B2B サイバー セキュリティ ショート ニュース

投稿を共有する

新たな脆弱性により、攻撃者がコードを実行し、ブラウザをリモートで制御できる可能性があります。したがって、BSI はブラウザを更新することを緊急に推奨していますが、これも非常に簡単です。 CVSS 値 8.8 は非常に危険であると考えられます。

連邦情報セキュリティ局 (BSI) は、Windows、MacOS、および Linux オペレーティング システムの Google Chrome および Microsoft Edge ブラウザーに CVSS 値 8.8 の非常に危険な脆弱性があることをユーザーおよび企業に警告しています。リモートの匿名の攻撃者が、Google Chrome および Microsoft Edge の複数の脆弱性を悪用して、任意のコードを実行する可能性があります。これにより、彼はブラウザを乗っ取り、リモートで制御できるようになります。次の CVE で脆弱性とその背景が説明されています: CVE-2024-0222、CVE-2024-0223、CVE-2024-0224、CVE-2024-0225 (一般的な脆弱性と暴露、またはドイツ語で「既知の脆弱性と脆弱性」)。

ブラウザのアップデートが利用可能です

Google と Microsoft はすでに、ブラウザに対応するアップデートを提供しています。この脆弱性は、ブラウザの小さいバージョンで見つかる可能性があります。

  • Microsoft Edge < 120.0.2210.121
  • Google Chrome < 120.0.6099.199
  • Google Chrome < 120.0.6099.200

企業がパッチ管理を使用していない場合は、更新を手動でトリガーすることもでき、ブラウザによって数秒で自動的に実行されます。ただし、更新はブラウザが少なくとも再起動された場合にのみ実行されます。

Chrome の更新をトリガーする

🔎 設定 > ヘルプ > Google Chrome (画像: B2B-CS) 経由で更新が開始されます。

更新がグループ ポリシーによってトリガーされない場合は、次の手順を実行する必要があります。 ユーザーはブラウザを再起動して更新するか、[設定] > [ヘルプ] > [Google Chrome について] を選択するだけで簡単に更新できます。. ブラウザの情報ページが開きます。アップデートがまだ完了していない場合は、Chrome が自動的にアップデートを実行するようになります。

トリガーエッジアップデート

大企業では、Edge ブラウザは通常、ポリシーを介して Microsoft Endpoint Manager コンソール経由でアップデートを受け取ります。中小企業や個人ユーザーにとって、アップデートは非常に簡単です。 通常、Edge はブラウザを再起動するとすぐに自動的に更新されます。ただし、ユーザーはブラウザで > [ヘルプとフィードバック] > [Microsoft Edge について] にアクセスできます。 したがって、ブラウザに関する情報が開きます。アップデートは自動的に表示されます。

詳細は BSI.bund.de をご覧ください

 


連邦情報セキュリティ局 (BSI) について

連邦情報セキュリティ局 (BSI) は、連邦のサイバー セキュリティ機関であり、ドイツにおける安全なデジタル化の設計者です。 ミッション ステートメント: BSI は、連邦のサイバー セキュリティ機関として、州、企業、社会の防止、検出、および対応を通じて、デジタル化における情報セキュリティを設計します。


 

トピックに関連する記事

レポート: 世界中でフィッシングが 40% 増加

カスペルスキーの 2023 年のスパムとフィッシングに関する現在のレポートがすべてを物語っています。ドイツのユーザーは次のようなことを求めています。 ➡続きを読む

BSI が Web ブラウザの最低基準を設定

BSI は管理用 Web ブラウザの最低標準を改訂し、バージョン 3.0 を公開しました。それを思い出すことができます ➡続きを読む

欧州企業を狙うステルスマルウェア

ハッカーはステルスマルウェアを使ってヨーロッパ中の多くの企業を攻撃しています。 ESETの研究者は、いわゆるAceCryptor攻撃が劇的に増加していることを報告しました。 ➡続きを読む

IT セキュリティ: LockBit 4.0 の基礎の解除

トレンドマイクロは英国国家犯罪庁(NCA)と協力し、開発中の未公開バージョンを分析した。 ➡続きを読む

Google Workspace 経由の MDR と XDR

カフェ、空港ターミナル、ホームオフィスなど、従業員はさまざまな場所で働いています。ただし、この開発には課題も伴います ➡続きを読む

テスト: エンドポイントおよび個々の PC 用のセキュリティ ソフトウェア

AV-TEST ラボからの最新のテスト結果は、Windows 向けの 16 の確立された保護ソリューションの非常に優れたパフォーマンスを示しています。 ➡続きを読む

FBI:インターネット犯罪報告書、被害額は12,5億ドルと集計 

FBI のインターネット犯罪苦情センター (IC3) は、2023 万人以上からの情報を含む 880.000 年のインターネット犯罪報告書を発表しました。 ➡続きを読む

HeadCrab 2.0 を発見

Redis サーバーに対する HeadCrab キャンペーンは 2021 年から活動を続けており、引き続き新しいバージョンのターゲットへの感染に成功しています。犯罪者のミニブログ ➡続きを読む