XMX
Böngésző 1 perc olvasás

Chromium-biztonsági javításokkal érkezett a Microsoft Edge 155.0.4283.45

A Microsoft 2026. október 8-án kiadta az Edge stabil csatornájának 155.0.4283.45-ös verzióját, amely a Chromium projekt legfrissebb biztonsági javításait tartalmazza. A javított hibák listáját a Microsoft később teszi közzé.

XMX szerkesztőség · Szerkesztette: Farkas Zoltán

Hivatalos forrásokból, kézi jóváhagyással

Facebook X LinkedIn
Laptop böngészőablakkal egy irodai asztalon
Laptop böngészőablakkal egy irodai asztalon Illusztráció: XMX

Mit tartalmaz a frissítés

A kiadási jegyzet szerint a 155.0.4283.45-ös Edge a Chromium projekt legújabb biztonsági frissítéseit építi be. A javított sebezhetőségeket a jegyzet nem sorolja fel, csak annyit közöl, hogy a CVE-azonosítókat később, amint elérhetők, hozzáadja. Csak az Edge-et érintő javítást ennél a kiadásnál a forrás nem említ.

Az előző stabil verzió, a 154.0.4258.62 október 5-én jelent meg.

A Chrome 155 hibái

A Google október 6-án közzétett hibái a Chrome 155.0.8059.39 előtti verzióit érintik. Hogy ezek közül melyiket javítja a mostani Edge-kiadás, azt a Microsoft még nem közölte. Közülük több tucat kapott 8,8-as vagy 9,6-os CVSS-pontszámot (ez a sebezhetőség műszaki súlyossága 0-10 skálán, 9,0 felett kritikusnak számít).

A legsúlyosabbak között szerepel például (zárójelben a hibás Chromium-összetevő neve):

  • a CVE-2026-106358 (Navigation) és a CVE-2026-106197 (Browser): a Chromium saját besorolása szerint is kritikus hibák, amelyekkel egy távoli támadó egy különlegesen összeállított HTML-oldallal tetszőleges kódot futtathatott a böngésző védett homokozóján (sandbox) kívül;
  • a CVE-2026-106382 (Chromecast): szintén kritikus, sandboxon kívüli kódfuttatást tett lehetővé;
  • a CVE-2026-106237 (Permissions): információszivárgás, amellyel a webhelyek egymástól való elkülönítése (site isolation) megkerülhető volt.

Több hibánál a leírás szerint a támadónak a felhasználót is rá kellett vennie valamilyen műveletre, egy esetben például egy rosszindulatú Chrome-bővítmény telepítésére.

Támadásról egyelőre nincs adat

A felsorolt sebezhetőségek egyike sem szerepel a CISA kihasznált hibákat gyűjtő listáján, és a forrás nem tud arról, hogy bármelyiket ténylegesen támadásra használnák. Az EPSS-értékek 0,2 és 0,5 százalék között mozognak. Ez a szám azt mutatja meg, mekkora eséllyel észlelnek a következő 30 napban bárhol a világon kihasználási kísérletet az adott hiba ellen, azt nem, hogy egy konkrét gépet megtámadnak-e.

A cikk mesterséges intelligencia segítségével készült hivatalos források alapján; a szerkesztőség ellenőrizte és jóváhagyta. Impresszum