Chromium-biztonsági javításokkal érkezett a Microsoft Edge 155.0.4283.45
A Microsoft 2026. október 8-án kiadta az Edge stabil csatornájának 155.0.4283.45-ös verzióját, amely a Chromium projekt legfrissebb biztonsági javításait tartalmazza. A javított hibák listáját a Microsoft később teszi közzé.
Mit tartalmaz a frissítés
A kiadási jegyzet szerint a 155.0.4283.45-ös Edge a Chromium projekt legújabb biztonsági frissítéseit építi be. A javított sebezhetőségeket a jegyzet nem sorolja fel, csak annyit közöl, hogy a CVE-azonosítókat később, amint elérhetők, hozzáadja. Csak az Edge-et érintő javítást ennél a kiadásnál a forrás nem említ.
Az előző stabil verzió, a 154.0.4258.62 október 5-én jelent meg.
A Chrome 155 hibái
A Google október 6-án közzétett hibái a Chrome 155.0.8059.39 előtti verzióit érintik. Hogy ezek közül melyiket javítja a mostani Edge-kiadás, azt a Microsoft még nem közölte. Közülük több tucat kapott 8,8-as vagy 9,6-os CVSS-pontszámot (ez a sebezhetőség műszaki súlyossága 0-10 skálán, 9,0 felett kritikusnak számít).
A legsúlyosabbak között szerepel például (zárójelben a hibás Chromium-összetevő neve):
- a CVE-2026-106358 (Navigation) és a CVE-2026-106197 (Browser): a Chromium saját besorolása szerint is kritikus hibák, amelyekkel egy távoli támadó egy különlegesen összeállított HTML-oldallal tetszőleges kódot futtathatott a böngésző védett homokozóján (sandbox) kívül;
- a CVE-2026-106382 (Chromecast): szintén kritikus, sandboxon kívüli kódfuttatást tett lehetővé;
- a CVE-2026-106237 (Permissions): információszivárgás, amellyel a webhelyek egymástól való elkülönítése (site isolation) megkerülhető volt.
Több hibánál a leírás szerint a támadónak a felhasználót is rá kellett vennie valamilyen műveletre, egy esetben például egy rosszindulatú Chrome-bővítmény telepítésére.
Támadásról egyelőre nincs adat
A felsorolt sebezhetőségek egyike sem szerepel a CISA kihasznált hibákat gyűjtő listáján, és a forrás nem tud arról, hogy bármelyiket ténylegesen támadásra használnák. Az EPSS-értékek 0,2 és 0,5 százalék között mozognak. Ez a szám azt mutatja meg, mekkora eséllyel észlelnek a következő 30 napban bárhol a világon kihasználási kísérletet az adott hiba ellen, azt nem, hogy egy konkrét gépet megtámadnak-e.
A cikk mesterséges intelligencia segítségével készült hivatalos források alapján; a szerkesztőség ellenőrizte és jóváhagyta. Impresszum