Alert GCSA-24127 - Aggiornamento di sicurezza per Microsoft Edge
******************************************************************
Alert ID: GCSA-24127
Data: 04 Ottobre 2024
Titolo: Aggiornamento di sicurezza per Microsoft Edge
******************************************************************
:: Descrizione del problema
Microsoft ha rilasciato una nuova versione del browser Edge,
con la quale risolve alcune vulnerabilita' che potrebbero essere sfruttate
da un attaccante remoto per rivelare informazioni riservate,
innescare condizioni di Denial of Service ed eseguire codice arbitrario
su un sistema che ne sia affetto.
Maggiori dettagli sono disponibili alla sezione "Riferimenti".
:: Software / Tecnologie interessate
Microsoft Edge (Stable) versioni precedenti alla 129.0.2792.79
Microsoft Edge Extended Stable Channel versioni precedenti alla 128.0.2739.107
:: Impatto
Remote Code Execution
Denial of Service
Information Disclosure
:: Soluzioni
Aggiornare il software all'ultima versione disponibile
L'aggiornamento avviene in modo automatico.
E' possibile verificare la versione attualmente in uso
scegliendo dal menu "Impostazioni e altro"
(icona 3 punti verticali in alto a dx) la voce
Guida e feedback -> Informazioni su Microsoft Edge
:: Riferimenti
Security Update Guide
https://learn.microsoft.com/en-us/DeployEdge/microsoft-edge-relnotes-security#october-3-2024
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-7025
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-9369
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-9370
Mitre CVE
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2024-7025
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2024-9369
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2024-9370
GARR CERT Security Alert - subscribe/unsubscribe:
http://www.cert.garr.it/alert/ricevi-gli-alert-di-cert
-----BEGIN PGP SIGNATURE-----
iGsEAREIACsWIQTGpdiR5MqstacBGHbBnEyTZRJgQgUCZv+rmg0cY2VydEBnYXJy
Lml0AAoJEMGcTJNlEmBCdSUAnRT7+DdbHZxLzbD3v104xaFoxcQ3AKDKqGg9ysu4
aM4ZFXs5kKwtdqKPFw==
=102n
-----END PGP SIGNATURE-----
Alert ID: GCSA-24127
Data: 04 Ottobre 2024
Titolo: Aggiornamento di sicurezza per Microsoft Edge
******************************************************************
:: Descrizione del problema
Microsoft ha rilasciato una nuova versione del browser Edge,
con la quale risolve alcune vulnerabilita' che potrebbero essere sfruttate
da un attaccante remoto per rivelare informazioni riservate,
innescare condizioni di Denial of Service ed eseguire codice arbitrario
su un sistema che ne sia affetto.
Maggiori dettagli sono disponibili alla sezione "Riferimenti".
:: Software / Tecnologie interessate
Microsoft Edge (Stable) versioni precedenti alla 129.0.2792.79
Microsoft Edge Extended Stable Channel versioni precedenti alla 128.0.2739.107
:: Impatto
Remote Code Execution
Denial of Service
Information Disclosure
:: Soluzioni
Aggiornare il software all'ultima versione disponibile
L'aggiornamento avviene in modo automatico.
E' possibile verificare la versione attualmente in uso
scegliendo dal menu "Impostazioni e altro"
(icona 3 punti verticali in alto a dx) la voce
Guida e feedback -> Informazioni su Microsoft Edge
:: Riferimenti
Security Update Guide
https://learn.microsoft.com/en-us/DeployEdge/microsoft-edge-relnotes-security#october-3-2024
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-7025
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-9369
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-9370
Mitre CVE
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2024-7025
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2024-9369
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2024-9370
GARR CERT Security Alert - subscribe/unsubscribe:
http://www.cert.garr.it/alert/ricevi-gli-alert-di-cert
-----BEGIN PGP SIGNATURE-----
iGsEAREIACsWIQTGpdiR5MqstacBGHbBnEyTZRJgQgUCZv+rmg0cY2VydEBnYXJy
Lml0AAoJEMGcTJNlEmBCdSUAnRT7+DdbHZxLzbD3v104xaFoxcQ3AKDKqGg9ysu4
aM4ZFXs5kKwtdqKPFw==
=102n
-----END PGP SIGNATURE-----