Microsoft Web Tarayıcısı: Edge 113 güvenlik açıklarını kapatıyor

xTasarim

Global Mod
Global Mod
Microsoft Edge Chromium tabanlı web tarayıcısı, hafta sonundan bu yana sürüm 113’te kullanıma sunuldu. Bazı işlevsel iyileştirmelere ek olarak, geliştiriciler güvenlikle ilgili bazı hataları düzeltti.


Microsoft Edge: Önemli Değişiklikler


Edge web tarayıcısında Microsoft, Gelişmiş Güvenlik Modunu kolaylaştırdı. Artık yalnızca “Dengeli” ve “Katı” ayarları bilir, ancak varsayılan olarak devre dışıdır. Microsoft’un açıklamasına göre, Gelişmiş Güvenlik Modu, tarayıcının tam zamanında derleyiciyi ve donanım destekli yığın korumasını, isteğe bağlı bir kod Korumasını (ACG) ve benzerlerini devre dışı bırakmasına izin vererek, özellikle nadiren ziyaret edilenler olmak üzere kötü amaçlı web sitelerine karşı korumayı geliştirir. -Kontrol Akış Koruması (CFG) adı verilen etkinleştirilir.




Gelişmiş Güvenlik Modunun ekran görüntüsü



Microsoft, Edge 113’te Gelişmiş Güvenlik Modu ayarlarını azalttı ve basitleştirdi.


(Resim: ekran görüntüsü / dmk)



Ağların BT yöneticilerine aşağıdakiler gibi yeni yönergeler sağlanır: RestorePdfView-Davranış. Sürüm notlarında Microsoft, sürüm etkinleştirildiyse veya yapılandırılmadıysa Edge’in PDF görünümünü son haline döndürdüğünü ve kullanıcıları son oturumda okudukları bölüme götürdüğünü açıklıyor.


macOS’ta artık Microsoft Autoupdate yerine EdgeUpdater kullanılıyor. Siyaset MicrosoftRootStoreEnabled hala Edge 113 ve 114’ü desteklemelidir, Edge 115 artık politikayı desteklemeyecektir. Yönergeler yeni RestorePDFView, EnforceLocalANchorConstraintsEnabled, ReadAloudEnabled, ShowDownloadsToolbarButton birlikte TabServiceEnabled. Microsoft, sürüm notlarında daha ayrıntılı açıklamalar için bir bağlantı sağlar.

Google Chrome 113’ün beraberinde getirdiği Chromium projesindeki güvenlik güncellemelerine ek olarak Microsoft, iki güvenlik açığını daha kapatıyor. Bir güvenlik açığı, kurbanları hazırlanmış bir bağlantıya tıklamaları için kandırırlarsa saldırganların ayrıcalıklarını artırmasına olanak tanır (CVE-2023-29350, CVSS 7.5risk”yüksek“). Diğer güvenlik açığı, saldırganların İçerik Güvenliği Politikasını ve Pop-up Engelleyiciyi (CVE-2023-29354, CVSS) atlamasına olanak tanır. 4.7, yarım).


Geçerli sürümün durumunu kontrol edin


Adres çubuğunun sağında üç yatay nokta bulunan sembole tıklayarak ve oradan “Yardım ve Geri Bildirim” – “Microsoft Edge Hakkında” yoluyla güncel sürümün çalışıp çalışmadığını öğrenebilirsiniz. Tarayıcı daha sonra çalıştırmakta olduğunuz sürümü gösterecek ve varsa bir güncelleme indirip uygulayacaktır.




Microsoft Edge sürümü iletişim kutusunun ekran görüntüsü



Microsoft Edge sürümü iletişim kutusu, kullanılabilir olduklarında güncellemeleri indirir ve ardından yükler.


(Resim: ekran görüntüsü / dmk)



Yaklaşık iki hafta önce, Microsoft Edge, web tarayıcısının erişilen tüm URL’leri bir Bing arama motoru API’sine aktarmasına neden olan bir hata nedeniyle dikkatleri üzerine çekti.


(dmk)



Haberin Sonu
 
Üst