微软宣布:针对Edge浏览器123稳定版的完整修复报告:消除老旧兼容性问题及解决四次零日安全漏洞

2024-03-31 热点资讯 关注公众号
"微软宣布:针对Edge浏览器123稳定版的完整修复报告:消除老旧兼容性问题及解决四次零日安全漏洞"
微软发布Edge 123版本更新,修复4个零日漏洞,涵盖Error Reporting策略使用异常、WebAssembly类型混乱、WebCodecs使用afterfree和ANGLE使用afterfree等四个重大安全漏洞。已知有黑客利用这些漏洞实施攻击。此次更新旨在提高用户电脑安全性,保护数据不被篡改或窃取。
Microsoft Edge 123版本更新——四大重要安全漏洞及修复措施
在互联网领域中,网络安全始终是不可忽视的重要课题。作为一款备受用户喜爱的浏览器,Edge 123版本在近期进行了大规模的安全更新,以修复之前发现的四款关键漏洞,其中包括错误报告策略使用异常、WebAssembly类型混乱、WebCodecs使用afterfree和ANGLE使用afterfree等。以下是对这四项漏洞的详细介绍以及微软对于此次更新的目的和效果的阐述。
首先,让我们来看看Error Reporting策略使用异常问题。这是一个由微软于2021年发现的漏洞,该漏洞允许黑客通过恶意代码注入到用户的浏览器过程中,进而执行恶意操作,如窃取敏感信息、篡改网页源码等。这个问题影响到了许多使用Edge浏览器的用户,包括Windows设备用户和MacOS用户。根据微软的公告,针对此漏洞,他们对Web API error reporting部分进行了优化,包括改进了捕获和处理错误行为的方法,并引入了更严格的验证机制,确保只有经过严格身份认证的用户才能访问和修改相关的API配置。此外,Edge 123版本还改进了反馈功能,让用户能够更准确地报告和追踪各种类型的错误,这对于预防潜在的恶意攻击具有重要意义。
其次,我们来看一下WebAssembly类型混乱问题。这是由Microsoft在2021年2月发现的,攻击者可以通过修改WebAssembly模块中的类型声明来绕过浏览器的编译过程,从而达到植入恶意代码的目的。这种漏洞主要针对那些运行WebAssembly应用或者涉及复杂类型转换的页面。针对此漏洞,微软发布了针对WebAssembly的修复解决方案,包括改进了WebAssembly类型解析器的性能,以减少其依赖于外部库的几率,同时也增加了对非法类型转义的支持,使恶意代码更容易在正常情况下产生混淆。此外,edge 123版本还加强了对WebAssembly模块的审核流程,对于不符合标准的WebAssembly模块,浏览器将无法进行编译,从而提高了应用程序的安全性。
再来说说WebCodecs使用afterfree问题。这是由Microsoft在2021年6月发现的,攻击者可以利用WebCodecs API的循环引用特性,通过在创建WebAssembly对象时初始化一个全局变量,然后在每次调用函数时覆盖这个变量的行为,从而破坏JavaScript程序结构,实现恶意代码的传播。针对此漏洞,微软针对WebCodecs API的异常处理机制进行了优化,包括在后续的JavaScript代码中加入异常处理,如果遇到循环引用导致的内存泄漏,浏览器会自动关闭作用域并停止脚本运行,防止攻击者的恶意行为得以继续。此外,微软也强调了WebCodecs API的弱类型检查,避免了由于变量类型不确定而导致的循环引用引发的安全问题。
最后,让我们来看一下ANGLE使用afterfree问题。这是由Adobe公司于2020年发现的,攻击者可以通过在DOM事件处理函数中使用Array.prototype.afterFree方法,创建多个事件监听器链,从而使用户可以在多个地方触发相同的事件,并执行多个不同的操作。针对此漏洞,微软已经修复了相关问题,取消了Array.prototype.afterFree方法的默认行为,使其仅用于创建唯一唯一的目标,同时对DOM事件监听器的执行逻辑进行了改进,确保不会重复执行同一事件,从而降低了攻击者的利用空间。此外,微软还对DOM事件委托的相关属性进行了升级,包括改变绑定属性(如event.key)的命名规范,使得开发人员能够更好地管理多点触控事件的绑定情况,进一步增强了浏览器的安全性。
总的来说,Microsoft Edge 123版本的更新覆盖了以上提到的四项关键安全漏洞,并且通过改进了上述每个漏洞的功能和机制,使得用户的数据不再受到恶意攻击的风险,提升了浏览器的安全性和稳定性。这一系列安全更新的成功实施,不仅维护了用户的隐私和安全,也强化了浏览器的安全防护能力,成为了当前业界公认的最优选择之一。未来,随着新技术的发展和漏洞风险的增加,MicrosoftEdge 123版本将持续关注并应对新的安全威胁,为用户提供更加完善和安全的网络环境。总结来说,这次Edge 123版本的更新是一项重大的安全升级,标志着微软对网络安全领域的持续投入和深度探索,为我们提供了更加安全、可靠和便捷的互联网浏览体验。

上一篇:分场直播后,东方甄选和与辉同行都赢麻了
下一篇:19岁高血压,26岁中风,没有遗传,是谁夺走了他的健康?
更多更酷的内容分享
猜你感兴趣
提升您的浏览器速度:微软Edge浏览器的124稳定版新增SpeedTest测速小工具

提升您的浏览器速度:微软Edge浏览器的124稳定版新增SpeedTest测速小工具

微软发布 Edge 稳定版浏览器 124.0.2478.80 更新,新增 Internet 速度测试工具。

热点资讯 05.04
获得【安卓版微软 Edge 浏览器新特性】的便捷方法:手动安装 Crx 扩展程序

获得【安卓版微软 Edge 浏览器新特性】的便捷方法:手动安装 Crx 扩展程序

Microsoft Edge Beta版引入CRX扩展管理工具,用户可直接在Android和iOS设备中安装扩展程序。

热点资讯 04.21
微软发布新的Windows注册表安全修复指南:消除“幽灵 v2”漏洞威胁

微软发布新的Windows注册表安全修复指南:消除“幽灵 v2”漏洞威胁

微软发布安全指南:Windows用户可缓解英特尔处理器幽灵 v2漏洞

热点资讯 04.16
提升网页浏览体验:微软 Edge浏览器129版本的新功能

提升网页浏览体验:微软 Edge浏览器129版本的新功能

微软发布最新版Edge浏览器,其中包含了隐藏侧边栏和移除加密钱包的功能。另外,优化了PDF语言检测和一键翻译功能,简化了设置页面导航,并提供了新的内存限制功能以更好地控制浏览器内存使用。

热点资讯 10.02
国产手机厂商的海外扩张之路:理想与现实的深度探索

国产手机厂商的海外扩张之路:理想与现实的深度探索

国产手机厂商正在走向海外市场以摆脱国内市场的“内卷”困境和追求更高的利润与品牌溢价。他们在欧洲、东南亚、印度和非洲等地成为主要出海地区,特别是欧洲市场的重要性不言而喻。然而,全球复杂的外部环境如关税、汇率波动等问题给他们的出海带来了挑战。虽然一些厂商已经取得了显著的成果,但是要想在全球市场上占有一席之地仍然需要面对许多困难。他们需要了解并精确把握不同市场的特点,并且在出海时考虑各种因素,包括文化差异和消费者需求偏好多样性。尽管面临诸多挑战,但是中国智能手机市场的未来仍然充满希望。

热点资讯 11.23
电商平台:双11拼数据而非拼力量的转变

电商平台:双11拼数据而非拼力量的转变

今年“双11”电商竞争策略转向补贴用户和商家,以满足消费者需求并提升平台竞争力;京东数据显示,AI学习机成交额同比增长超10倍;天猫平台上,国际大牌备受青睐,国货品牌表现依旧亮眼;电商平台的竞争策略开始转变,不再热衷于传统的价格战、广告战等做法,而是把资源更多投入于补贴用户、补贴商家等环节;新一轮的以旧换新补贴也为“双11”期间的家电销售再添动力。

热点资讯 11.23
迪士尼、谷歌等广告商暂停使用马斯克 X 平台,消息称其逐渐回归

迪士尼、谷歌等广告商暂停使用马斯克 X 平台,消息称其逐渐回归

《马斯克撤回广告与迪士尼回归给 X 平台带来希望》\n\n近期,某知名电商平台宣布部分企业已重返该平台投放广告。此举措被业界视为对马斯克撤回广告言论的回应。\n\n分析数据显示,由于马斯克的一次攻击性言论导致部分企业撤回X平台的广告,但这并未阻止企业如迪士尼、康卡斯特、狮门娱乐和华纳兄弟探索等回到平台上投放广告。\n\n据统计,这些企业在2024年1月至9月期间在X平台的广告支出总计约为330万美元,其中康卡斯特占近150万美元,华纳兄弟探索支出约110万美元,迪士尼约55万美元,狮门娱乐接近23万美元。\n\n虽然这并非大规模广告预算,但对于马斯克和X平台而言,此次举动无疑是具有象征意义的成功。马斯克在接受媒体采访时表示,他对此感到非常感谢,并欢迎各大品牌重新在X平台投放广告。\n\n未来,随着X平台适应和调整,其广告生态正在逐步回归主流视野。这显示出,无论何种情况,只要有决心和毅力,就有可能实现从困境到胜利的转变。

热点资讯 11.23
国家数据基础设施建设指引释放的信号:明确技术路线与实践路径

国家数据基础设施建设指引释放的信号:明确技术路线与实践路径

础设施共同构成的数据平台。这一变化将有助于提高数据资源配置效率,并且更好地满足未来数字化发展的需求。同时,这也是我国积极推进数据要素市场化配置的重要举措之一。从该信息中我们可以看出,建设国家数据基础设施的目标是为了满足数字中国的建设需求,并通过优化数据资源配置来提升数字经济发展水平。

热点资讯 11.23
拼多多电话会:如何应对增长放缓的压力并做好持久战的准备?

拼多多电话会:如何应对增长放缓的压力并做好持久战的准备?

拼多多公布季度业绩:营收增长44%,净利润增长61%,环比下滑22%。宣布推出一系列扶持商家的举措,并指出受外部环境和运营模式等因素的影响,业务增速将长期放缓。分析人士对全球化业务未来发展持谨慎态度。 总结:拼多多Q3业绩报告显示营收、净利润均创纪录增长,但环比下滑明显。公司推出扶持商家举措以降低成本并提升经营效率。面临市场竞争加剧、全球化业务挑战等问题,管理层预测将持续加大在商家生态上的投入。

热点资讯 11.23
人形机器人产业发展热度持续提升,多家公司发布最新进展信息

调整如下:
人形机器人行业蓬勃发展,上市公司更新研发进程时间表,引关注

人形机器人产业发展热度持续提升,多家公司发布最新进展信息 调整如下: 人形机器人行业蓬勃发展,上市公司更新研发进程时间表,引关注

多家上市公司在人工智能(AI)相关领域取得了新进展,如机器人技术与配件的研发。企业将在接下来的五年内,投入逾500亿元资金,以覆盖更多空中、陆地和海洋交通方案,并推出自主研发的人形机器人。此外,长安汽车已决定在未来五年内,在海陆空立体交通方案及人形机器人的领域投入超过500亿元。

热点资讯 11.23
《小巷人家》大结局:四个人物的困扰与胜利 - 一个关于胜利和挑战的故事

《小巷人家》大结局:四个人物的困扰与胜利 - 一个关于胜利和挑战的故事

张阿妹最后嫁给了自己的弟弟张瑞霖,并且他们一家人的生活都非常的好,张阿妹因为过度赚钱而让自己的亲戚们都深受其害,这个也是让人感到非常伤心的事情。 尽管其他的角色也都有了自己的结果,但是从故事的整个走向来看,观众仍然可以感受到这些角色之间存在着一些复杂的矛盾和冲突。例如,张阿妹的自私和狠辣让她的家人备受伤害,而其他人则在他们的帮助下得到了成功,这种对比和对立给人留下了深刻的印象。同时,故事中的某些情节也让人深感遗憾,例如,有些角色的出现只是为了衬托其他人物的发展,但是最后的结果并没有得到公正的评价,这也让人感到失望。总的来说,这部剧的四大意难平之处在于角色之间的复杂关系和故事的结局的不合理性。

热点资讯 11.23
翻看麦琳的青春颜值巅峰时期照片,李行亮为何为之痴迷?

翻看麦琳的青春颜值巅峰时期照片,李行亮为何为之痴迷?

否认拒绝的指责。最终两人在节目中表现出了许多问题,包括虚伪、虚荣、强势和不讲理等,引发了广泛的社会争议。 这波流量抓住得太准了,《再见爱人4》力压一众新老综艺,稳居全国热度榜首。 麦琳和李行亮在节目中都表现出一定的问题,需要反思和成长。 她的出现提醒女性保持自我,不要失去在婚姻中的平衡。

热点资讯 11.23
麦琳爆豪门恩怨:如何让李行亮彻底崩溃?她的婚变大公开

麦琳爆豪门恩怨:如何让李行亮彻底崩溃?她的婚变大公开

麦琳与丈夫争吵并决裂,因画作风波遭否定,以孕期威胁离异。此事件引起热议,明星集体沦陷情绪漩涡,引发热点。

热点资讯 11.23
超越甄嬛传:72岁泰国国王爱上32岁新欢的穿越故事

超越甄嬛传:72岁泰国国王爱上32岁新欢的穿越故事

泰国王室中,欧拉弄凭借一系列事件崭露头角,成功升任贵妃侍女并最终荣升为宫妃,引发了王后苏提达的担忧。然而,新欢欧拉弄与前贵妃诗妮娜的关系复杂,同时也有利于加强泰国宫廷内部的斗争,未来局势仍有不确定性。

热点资讯 11.23