Multiples vulnérabilités dans Microsoft Edge – CERT-FR


Risque(s)

  • Atteinte à la confidentialité des données
  • Non spécifié par l’éditeur

Systèmes affectés

  • Microsoft Edge versions antérieures à 124.0.2478.109

Résumé

De multiples vulnérabilités ont été découvertes dans Microsoft Edge. Elles permettent à un attaquant de provoquer une atteinte à la confidentialité des données et un problème de sécurité non spécifié par l’éditeur.

Google indique que la vulnérabilité CVE-2024-4947 est activement exploitée.

Solution

Se référer au bulletin de sécurité de l’éditeur pour l’obtention des correctifs (cf. section Documentation).

Documentation

  • Bulletin de sécurité Microsoft CVE-2024-4950 du 16 mai 2024
    https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-4950
  • Bulletin de sécurité Microsoft CVE-2024-4949 du 16 mai 2024
    https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-4949
  • Bulletin de sécurité Microsoft CVE-2024-4948 du 16 mai 2024
    https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-4948
  • Bulletin de sécurité Microsoft CVE-2024-4947 du 16 mai 2024
    https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-4947
  • Bulletin de sécurité Microsoft CVE-2024-30056 du 16 mai 2024
    https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-30056
  • Référence CVE CVE-2024-30056
    https://www.cve.org/CVERecord?id=CVE-2024-30056
  • Référence CVE CVE-2024-4947
    https://www.cve.org/CVERecord?id=CVE-2024-4947
  • Référence CVE CVE-2024-4948
    https://www.cve.org/CVERecord?id=CVE-2024-4948
  • Référence CVE CVE-2024-4949
    https://www.cve.org/CVERecord?id=CVE-2024-4949
  • Référence CVE CVE-2024-4950
    https://www.cve.org/CVERecord?id=CVE-2024-4950


  • Source link