Alert GCSA-24064 - Aggiornamento di sicurezza per Microsoft Edge


******************************************************************

Alert ID: GCSA-24064
data: 03 maggio 2024
titolo: Aggiornamento di sicurezza per Microsoft Edge

******************************************************************

:: Descrizione del problema

Microsoft ha rilasciato una nuova versione del browser Edge,
con la quale risolve alcune vulnerabilita'.

Maggiori dettagli sono disponibili alla sezione "Riferimenti".


:: Software interessato

Microsoft Edge (Stable) versioni precedenti alla 124.0.2478.80


:: Impatto

Denial of Service (DoS)
Esecuzione remota di codice arbitrario (RCE)


:: Soluzioni

Aggiornare il software alle ultime versioni.

L'aggiornamento avviene in modo automatico.
E' possibile verificare la versione attualmente in uso
scegliendo dal menu "Impostazioni e altro"
(icona 3 punti verticali in alto a dx) la voce
Guida e feedback -> Informazioni su Microsoft Edge


:: Riferimenti

Microsoft Edge Security Updates - Release notes
https://learn.microsoft.com/en-us/DeployEdge/microsoft-edge-relnotes-security#may-2-2024

Security Update Guide
https://msrc.microsoft.com/update-guide/vulnerability/
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-4331
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-4368

Mitre CVE
https://www.cve.org/CVERecord?id=CVE-2024-4331
https://www.cve.org/CVERecord?id=CVE-2024-4368


GARR CERT Security Alert - subscribe/unsubscribe:
http://www.cert.garr.it/alert/ricevi-gli-alert-di-cert
-----BEGIN PGP SIGNATURE-----

iGsEAREIACsWIQTGpdiR5MqstacBGHbBnEyTZRJgQgUCZjS04A0cY2VydEBnYXJy
Lml0AAoJEMGcTJNlEmBC9hsAnAhj8GE+txp2K6s8TOzNBPuznhucAJ0b/pnFHMRS
LDs8SYXD5TLYaKgcWw==
=1qKT
-----END PGP SIGNATURE-----