Alert GCSA-25031 - Aggiornamento di sicurezza per Microsoft Edge
-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA256
******************************************************************
alert ID: GCSA-25031
data: 11 marzo 2025
titolo: Aggiornamento di sicurezza per Microsoft Edge
******************************************************************
:: Descrizione del problema
Microsoft ha rilasciato una nuova versione del browser Edge,
con la quale risolve varie vulnerabilita'.
Maggiori dettagli sono disponibili alla sezione "Riferimenti".
:: Software interessato
Microsoft Edge (Stable) versioni precedenti alla 134.0.3124.51
:: Impatto
Spoofing (Provide Misleading Information)
Esecuzione remota di codice arbitrario (RCE)
Denial of Service (DoS)
Bypass delle funzionalita' di sicurezza (SFB)
Accesso a dati riservati (ID)
:: Soluzioni
Aggiornare il software alle ultime versioni.
L'aggiornamento avviene in modo automatico.
E' possibile verificare la versione attualmente in uso
scegliendo dal menu "Impostazioni e altro"
(icona 3 punti verticali in alto a dx) la voce
Guida e feedback -> Informazioni su Microsoft Edge
:: Riferimenti
Microsoft Edge Security Updates - Release notes
https://learn.microsoft.com/en-us/deployedge/microsoft-edge-relnotes-security#March-6-2025
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-1914
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-1915
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-1916
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-1917
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-1918
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-1919
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-1921
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-1922
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-1923
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-26643
Riferimenti CVE
I riferimenti CVE sono disponibili nell'advisory originale.
GARR CERT Security Alert - subscribe/unsubscribe:
http://www.cert.garr.it/alert/ricevi-gli-alert-di-cert
-----BEGIN PGP SIGNATURE-----
iGsEAREIACsWIQTGpdiR5MqstacBGHbBnEyTZRJgQgUCZ8/+vg0cY2VydEBnYXJy
Lml0AAoJEMGcTJNlEmBCVEEAn16xlGJGARKFAwmWwhMLUJaPdiJCAJ9k4JzTS5NF
pyCIXAd7CSCI6ykLaQ==
=89hl
-----END PGP SIGNATURE-----
Hash: SHA256
******************************************************************
alert ID: GCSA-25031
data: 11 marzo 2025
titolo: Aggiornamento di sicurezza per Microsoft Edge
******************************************************************
:: Descrizione del problema
Microsoft ha rilasciato una nuova versione del browser Edge,
con la quale risolve varie vulnerabilita'.
Maggiori dettagli sono disponibili alla sezione "Riferimenti".
:: Software interessato
Microsoft Edge (Stable) versioni precedenti alla 134.0.3124.51
:: Impatto
Spoofing (Provide Misleading Information)
Esecuzione remota di codice arbitrario (RCE)
Denial of Service (DoS)
Bypass delle funzionalita' di sicurezza (SFB)
Accesso a dati riservati (ID)
:: Soluzioni
Aggiornare il software alle ultime versioni.
L'aggiornamento avviene in modo automatico.
E' possibile verificare la versione attualmente in uso
scegliendo dal menu "Impostazioni e altro"
(icona 3 punti verticali in alto a dx) la voce
Guida e feedback -> Informazioni su Microsoft Edge
:: Riferimenti
Microsoft Edge Security Updates - Release notes
https://learn.microsoft.com/en-us/deployedge/microsoft-edge-relnotes-security#March-6-2025
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-1914
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-1915
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-1916
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-1917
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-1918
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-1919
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-1921
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-1922
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-1923
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-26643
Riferimenti CVE
I riferimenti CVE sono disponibili nell'advisory originale.
GARR CERT Security Alert - subscribe/unsubscribe:
http://www.cert.garr.it/alert/ricevi-gli-alert-di-cert
-----BEGIN PGP SIGNATURE-----
iGsEAREIACsWIQTGpdiR5MqstacBGHbBnEyTZRJgQgUCZ8/+vg0cY2VydEBnYXJy
Lml0AAoJEMGcTJNlEmBCVEEAn16xlGJGARKFAwmWwhMLUJaPdiJCAJ9k4JzTS5NF
pyCIXAd7CSCI6ykLaQ==
=89hl
-----END PGP SIGNATURE-----