Web

Une nouvelle version de Microsoft Edge débarque, quoi de neuf ?

Microsoft a publié une nouvelle version de son navigateur Microsoft Edge. Elle est disponible sous Windows mais également sous macOS. Une version Linux sera de son côté bientôt disponible avec la publication d’une première « Preview » en octobre.

En attendant cette mise à jour du navigateur porte la numérotation 85.0.564.63. Il s’agit d’une version considérée comme mineure. Au programme nous avons plusieurs correctifs de sécurité. Microsoft ne propose aucune nouveauté.

Plusieurs failles de sécurité sont colmatées. Elles ne concernent cependant pas l’application Microsoft Edge mais son moteur « Chromium ». Les différents correctifs s’attaque aux soucis suivant

Microsoft Edge, quelques failles de gravité élevée

Microsoft stipule que ces vulnérabilités sont de gravité élevée. Il est recommandé de mettre à jour son navigateur dès que possible.

CVE-2020-15966 est une faille permettant à un pirate de récupérer des informations sensibles. La démarche n’est pas complexe puisqu’elle peut s’appuyer sur une simple extension.

CVE-2020-15960 est de même nature.  Au travers d’une procédure relativement rapide une personne malveillante peut récupérer des données. Cela passe par exemple par une page HTML spécialement élaborée dans ce sens. Plus précisément, un pirate peut solliciter une victime afin qu’elle clique sur un lien afin d’être redirigée vers un site Web pensé pour exploiter cette faille de débordement de tampon.

De son côté CVE-2020-15961 est également problématique.  Elle est exploitable à l’aide d’une extension malveillance à installer sur le PC cible.

Sur Windows 10, le navigateur Microsoft Edge « Chromium » est automatiquement mise à jour via le service Windows Update. Il est devenu le navigateur par défaut du système d’exploitation. Il a pris la place de son ainé sous EdgeHTML en début d’année. Sous macOS il faut se rendre dans le menu Aide du navigateur afin de sélectionner « Rechercher les mises à jour ».

Jérôme Gianoli

Aime l'innovation, le hardware, la High Tech et le développement durable. Soucieux du respect de la vie privée.

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *

Bouton retour en haut de la page