ProduktKanał stabilny Microsoft Edge – wersje wcześniejsze niż 152.0.4191.53
Numer CVECVE-2026-58616
Krytyczność2.0/10
CVSSCVSS:4.0/AV:N/AC:L/AT:P/PR:L/UI:A/VC:L/VI:L/VA:N/SC:N/SI:N/SA:N
OpisLuka występuje z powodu jednoczesnego wykonywania z wykorzystaniem współdzielonego zasobu z nieprawidłową synchronizacją („warunek wyścigu”) w Copilot Chat (Microsoft Edge) podczas obsługi kontrolowanej przez atakującego zawartości internetowej i aktywacji autouzupełniania. Zdalny użytkownik może tworzyć zwodnicze lub niewidoczne elementy formularza i nakłonić ofiarę do odwiedzenia specjalnie spreparowanej strony internetowej w celu ujawnienia poufnych informacji.
  
Numer CVECVE-2026-62904
Krytyczność5.1/10
CVSSCVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:A/VC:L/VI:L/VA:N/SC:N/SI:N/SA:N
OpisLuka w zabezpieczeniach wynika z nieprawidłowej autoryzacji w przeglądarce Microsoft Edge (opartej na Chromium) podczas obsługi aktywacji autouzupełniania na stronie internetowej kontrolowanej przez atakującego. Zdalny atakujący może zmusić użytkownika do odwiedzenia spreparowanej strony internetowej i wykonania dwóch gestów dotknięcia, aby ujawnić poufne informacje.
  
Numer CVECVE-2026-66323
Krytyczność5.1/10
CVSSCVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:A/VC:L/VI:L/VA:N/SC:N/SI:N/SA:N
OpisLuka występuje z powodu nieprawidłowej neutralizacji ograniczników parametrów/argumentów w przeglądarce Microsoft Edge (opartej na Chromium) podczas przetwarzania treści internetowych kontrolowanych przez atakującego. Zdalny atakujący może zmusić ofiarę do odwiedzenia spreparowanej strony internetowej i wykonania dwóch gestów dotknięcia w celu wykonania kodu.
  
Numer CVECVE-2026-66324
Krytyczność6,9/10
CVSSCVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:A/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N
OpisLuka występuje z powodu zewnętrznej kontroli nazwy pliku lub ścieżki w przeglądarce Microsoft Edge (opartej na Chromium) podczas przetwarzania strony internetowej kontrolowanej przez atakującego. Zdalny atakujący może stworzyć stronę internetową, która uruchamia automatyczne wypełnianie po interakcji użytkownika, aby podszywać się pod kogoś.
  
Numer CVECVE-2026-66798
Krytyczność5,1/10
CVSSCVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:A/VC:N/VI:N/VA:L/SC:N/SI:N/SA:N
OpisLuka występuje z powodu mechanizmu „use-after-free” w przeglądarce Microsoft Edge (opartej na Chromium) podczas renderowania treści internetowych kontrolowanych przez atakującego. Zdalny atakujący może hostować złośliwą stronę internetową i nakłonić ofiarę do jej odwiedzenia w celu wykonania kodu.
  
Numer CVECVE-2026-70341
Krytyczność7.3/10
CVSSCVSS:4.0/AV:N/AC:L/AT:P/PR:L/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
OpisLuka występuje z powodu mechanizmu „use-after-free” w przeglądarce Microsoft Edge (opartej na Chromium) podczas przetwarzania specjalnie spreparowanej zawartości internetowej. Zdalny użytkownik może wywołać specjalnie spreparowaną aktywność w procesie przeglądarki, której dotyczy luka, w celu wykonania dowolnego kodu.
  
Numer CVECVE-2026-72984
Krytyczność8.6/10
CVSSCVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
OpisLuka występuje z powodu dostępu do zasobu przy użyciu niezgodnego typu (pomyłka typu) w przeglądarce Microsoft Edge (opartej na Chromium) podczas renderowania specjalnie spreparowanej strony internetowej. Zdalny atakujący może hostować specjalnie spreparowaną stronę internetową i nakłonić użytkownika do jej odwiedzenia w celu wykonania dowolnego kodu.
  
AktualizacjaTAK
Linkhttps://learn.microsoft.com/en-us/DeployEdge/microsoft-edge-relnotes-security