Le navigateur Edge souffre d'une faille de sécurité que Microsoft n'a pas corrigé à temps
NouvellesGoogle a découvert une vulnérabilité dans le navigateur Edge de Windows 10 et la mauvaise nouvelle est que ce bogue de sécurité a été divulgué à tous avant que Microsoft ne puisse le corriger..
Cette vulnérabilité peut être utilisée pour contourner la protection ACG (Arbitrary Code Guard) de Microsoft, en exploitant une faille du compilateur JIT (Just-in-Time) du navigateur..
Il s'agit d'un défaut de gravité «moyenne». Par conséquent, même s'il ne contient pas les bogues critiques, il s'agit certainement d'un trou qui doit être corrigé - et, comme indiqué, cela ne s'est malheureusement pas produit..
Google a accordé à Microsoft 90 jours standard pour résoudre le problème, puis deux semaines supplémentaires lorsque le problème a été jugé plus difficile à résoudre que prévu..
Malheureusement, même cette extension de deux semaines ne suffisait pas. La vulnérabilité est donc de notoriété publique et n'a pas encore été corrigée..
Comme le rapporte Neowin, Microsoft est apparemment confiant que la solution sera apportée pour le prochain grand patch du 13 mars. Bien sûr, il ne reste que trois semaines..
Perceptions de sécurité
Et ce retard ne semble vraiment pas bon pour Microsoft, compte tenu du fait que la société a eu une bataille difficile sur le front de la sécurité avec Edge. Nous entendons par là que le géant du logiciel a souvent parlé du navigateur en termes de sécurité, lorsque la réalité a parfois été décevante, comme nous l'avons constaté lorsque Edge s'est révélé être le navigateur le moins sécurisé de Pwn2Own l'année dernière..
Cela ressemble certainement à une faille de sécurité et n’aidera pas l’image globale de Microsoft à cet égard. Cela dit, il est clair que l'équipe d'Edge est sur le point de porter des chaussettes - par exemple, en ce qui concerne l'hameçonnage, Edge a été classé meilleur navigateur en matière de défense contre ce fléau en ligne dans un rapport publié en octobre dernier..
La sécurité Edge semble donc être un peu compliquée pour le moment, mais si Microsoft veut convaincre plus de gens d’utiliser le navigateur Windows 10, il doit faire beaucoup plus de progrès que de régression, du point de vue de la sécurité. ailleurs d'ailleurs.
- Surfer sur le Web avec style sur l'un de nos meilleurs ordinateurs portables