Risques
- Contournement de la politique de sécurité
- Non spécifié par l'éditeur
Systèmes affectés
- Microsoft Edge versions antérieures à 131.0.2903.63
Résumé
De multiples vulnérabilités ont été découvertes dans Microsoft Edge. Elles permettent à un attaquant de provoquer un contournement de la politique de sécurité et un problème de sécurité non spécifié par l'éditeur.
Solutions
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Microsoft Edge CVE-2024-11395 du 21 novembre 2024 https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-11395
- Bulletin de sécurité Microsoft Edge CVE-2024-49054 du 21 novembre 2024 https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-49054
- Référence CVE CVE-2024-11395 https://www.cve.org/CVERecord?id=CVE-2024-11395
- Référence CVE CVE-2024-49054 https://www.cve.org/CVERecord?id=CVE-2024-49054