Les nouvelles mises à jour de Windows 10 empêchent les navigateurs de charger des données restreintes

Table des matières:

Vidéo: Mise à jour du navigateur Windows10 Edge vers Edge (Chrome) 2024

Vidéo: Mise à jour du navigateur Windows10 Edge vers Edge (Chrome) 2024
Anonim

Les dernières mises à jour du correctif mardi de Microsoft ont corrigé 54 failles. Sur ces 54 problèmes, 15 vulnérabilités de sécurité concernent les navigateurs de Microsoft. Cela montre simplement à quel point il est essentiel que les utilisateurs de Microsoft Edge et Internet Explorer installent les mises à jour de sécurité le plus rapidement possible.

IE pourrait charger des données restreintes

CVE-2018-0949 est une faille de contournement de la fonctionnalité de sécurité d'Internet Explorer pouvant affecter le navigateur sur toutes les versions de Windows. Voici ce que Microsoft a dit à propos de ce problème:

Une vulnérabilité liée au contournement des fonctionnalités de sécurité existe lorsque Microsoft Internet Explorer traite de manière incorrecte des demandes impliquant des ressources UNC. Un attaquant qui parviendrait à exploiter cette vulnérabilité pourrait forcer le navigateur à charger des données qui seraient autrement restreintes.

Pour exploiter cette vulnérabilité, les cybercriminels auraient besoin de systèmes vulnérables afin de charger un site Web spécialement construit sur un système non corrigé exécutant Internet Explorer. Le géant de la technologie a également déclaré que l'exploitation est plus probable même si la société n'a pas encore trouvé d'attaques dans la nature.

Microsoft corrige quelques problèmes de sécurité Edge

La mise à jour de Microsoft Edge sous Windows 10 avril 2018 a également été affectée par une faille de sécurité détaillée dans CVE-2018-8289.

Microsoft note que les attaquants ne pourraient éventuellement pas forcer les utilisateurs à afficher le contenu contrôlé par l'attaquant. Au lieu de cela, les attaquants devraient convaincre les utilisateurs d'agir. Par exemple, ils pourraient inciter les utilisateurs à cliquer sur des liens les amenant sur le site Web du pirate. Bien entendu, dans un tel cas, l'exploitation est plus que probable. Il est également important de noter que la faille n'existe pas dans les anciennes versions de Windows 10. Cette faille n'a pas encore été révélée publiquement.

Vous pourrez trouver ces nouveaux correctifs disponibles via Windows Update et vous devrez redémarrer votre ordinateur pour terminer le processus d'installation.

Les nouvelles mises à jour de Windows 10 empêchent les navigateurs de charger des données restreintes