Microsoft ha rilasciato una nuova versione del browser Edge,
con la quale risolve una vulnerabilita' che potrebbe essere sfruttata
da un attaccante remoto per eseguire codice arbitrario su un sistema che ne sia affetto.
Maggiori dettagli sono disponibili alla sezione "Riferimenti".
:: Software / Tecnologie interessate
Microsoft Edge Stable Channel versioni precedenti alla 131.0.2903.146 e 131.0.2903.147
:: Impatto
Remote Code Execution
:: Soluzioni
Aggiornare il software alla versione 131.0.2903.146 o successive
L'aggiornamento avviene in modo automatico.
E' possibile verificare la versione attualmente in uso
scegliendo dal menu "Impostazioni e altro"
(icona 3 punti verticali in alto a dx) la voce
Guida e feedback -> Informazioni su Microsoft Edge
:: Riferimenti
Microsoft Security Update Guide
https://learn.microsoft.com/en-us/deployedge/microsoft-edge-relnotes-security#january-10-2025
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-0291
Alert di GARR-CERT Usata per la segnalazione di allarmi di sicurezza e comunicazioni di interesse generale diretti agli enti GARR. L'iscrizione è aperta e consigliata a tutti, il posting è riservato ai membri di GARR-CERT