BSI が警告: ​​Microsoft Edge ブラウザにはセキュリティ更新が必要です  

B2B サイバー セキュリティ ショート ニュース

投稿を共有する

BSI は、Microsoft Edge ブラウザに対して XNUMX つの非常に危険なセキュリティ ホールが攻撃者に悪用される可能性があるとして警告を発しました。 この問題は迅速なアップデートで解決できます。

BSI によって報告された脆弱性 CVE-2023-36026 および CVE-2023-36008 の CVSS 基本スコアは 7.8 であるため、非常に危険であると考えられます。 BSI はこの脆弱性について、「リモートの匿名の攻撃者が Microsoft Edge のいくつかの脆弱性を悪用して、任意のプログラム コードを実行したり、情報を偽ったりする可能性がある」と説明しています。 バージョン番号 119.0.2151.72 (安定チャネル) より前のすべてのバージョン、またはバージョン 118.0.2088.109 拡張安定チャネルより前のすべてのバージョンが影響を受けます。

アップデートは数秒で完了

すべての Edge バージョンの Linux、MacOS X、Windows が影響を受けます。 大企業では、Edge ブラウザは通常、ポリシーを介して Microsoft Endpoint Manager コンソール経由でアップデートを受け取ります。 中小企業や個人ユーザーにとって、アップデートは非常に簡単です。 通常、Edge はブラウザを再起動するとすぐに自動的に更新されます。 ただし、ユーザーはブラウザーで「ヘルプとフィードバック/Microsoft Edge に関する情報」を呼び出し、ブラウザーに関する情報を開くことができます。 アップデートは自動的に表示されます。

 


マイクロソフト ドイツについて

Microsoft Deutschland GmbH は、Microsoft Corporation (米国レドモンド) のドイツ子会社として 1983 年に設立されました。 マイクロソフトは、地球上のすべての個人とすべての組織がより多くのことを達成できるようにすることに取り組んでいます。 この課題は、協力してのみ克服することができます。そのため、ダイバーシティとインクルージョンは当初から企業文化にしっかりと定着してきました。

インテリジェント クラウドとインテリジェント エッジの時代に生産的なソフトウェア ソリューションと最新サービスを提供する世界有数のメーカーであり、革新的なハードウェアの開発者でもあるマイクロソフトは、顧客がデジタル トランスフォーメーションの恩恵を受けるのを支援するパートナーであると自負しています。 セキュリティとプライバシーは、ソリューションを開発する際の最優先事項です。 世界最大の貢献者として、Microsoft は、主要な開発者プラットフォームである GitHub を通じてオープン ソース テクノロジを推進しています。 Microsoft は、最大のキャリア ネットワークである LinkedIn を使用して、プロフェッショナル ネットワーキングを世界中で推進しています。


 

トピックに関連する記事

レポート: 世界中でフィッシングが 40% 増加

カスペルスキーの 2023 年のスパムとフィッシングに関する現在のレポートがすべてを物語っています。ドイツのユーザーは次のようなことを求めています。 ➡続きを読む

BSI が Web ブラウザの最低基準を設定

BSI は管理用 Web ブラウザの最低標準を改訂し、バージョン 3.0 を公開しました。それを思い出すことができます ➡続きを読む

欧州企業を狙うステルスマルウェア

ハッカーはステルスマルウェアを使ってヨーロッパ中の多くの企業を攻撃しています。 ESETの研究者は、いわゆるAceCryptor攻撃が劇的に増加していることを報告しました。 ➡続きを読む

IT セキュリティ: LockBit 4.0 の基礎の解除

トレンドマイクロは英国国家犯罪庁(NCA)と協力し、開発中の未公開バージョンを分析した。 ➡続きを読む

Google Workspace 経由の MDR と XDR

カフェ、空港ターミナル、ホームオフィスなど、従業員はさまざまな場所で働いています。ただし、この開発には課題も伴います ➡続きを読む

テスト: エンドポイントおよび個々の PC 用のセキュリティ ソフトウェア

AV-TEST ラボからの最新のテスト結果は、Windows 向けの 16 の確立された保護ソリューションの非常に優れたパフォーマンスを示しています。 ➡続きを読む

FBI:インターネット犯罪報告書、被害額は12,5億ドルと集計 

FBI のインターネット犯罪苦情センター (IC3) は、2023 万人以上からの情報を含む 880.000 年のインターネット犯罪報告書を発表しました。 ➡続きを読む

HeadCrab 2.0 を発見

Redis サーバーに対する HeadCrab キャンペーンは 2021 年から活動を続けており、引き続き新しいバージョンのターゲットへの感染に成功しています。犯罪者のミニブログ ➡続きを読む