Edge Stable 85.0.564.63 vem com 7 vulnerabilidades corrigidas
A Microsoft lançou o Edge Stable 85.0.564.63 em 23 de setembro. A atualização é notável por resolver sete vulnerabilidades no navegador, que na verdade são compartilhadas com o Google Chrome. A Microsoft teve que lançar uma nova versão do navegador para resolvê-los, pois já estão resolvidos no produto do Google.
As vulnerabilidades a seguir foram resolvidas no Microsoft Edge Stable 85.0.564.63
CVE-2020-15960
O estouro do buffer de heap no armazenamento do Google Chrome antes de 85.0.4183.121 permitiu que um invasor remoto realizasse potencialmente o acesso à memória fora dos limites por meio de uma página HTML criada.
CVE-2020-15961
Validação de política insuficiente em extensões no Google Chrome anteriores a 85.0.4183.121 permitia um invasor que convenceu um usuário a instalar uma extensão maliciosa para executar potencialmente uma fuga da sandbox por meio de um Chrome criado Extensão.
CVE-2020-15962
A validação de política insuficiente em série no Google Chrome anterior a 85.0.4183.121 permitiu que um invasor remoto realizasse potencialmente o acesso à memória fora dos limites por meio de uma página HTML criada.
CVE-2020-15963
Aplicação de política insuficiente em extensões no Google Chrome anteriores a 85.0.4183.121 permitidas a um invasor que convenceu um usuário a instalar uma extensão maliciosa para executar potencialmente uma fuga da sandbox por meio de um Chrome criado Extensão.
CVE-2020-15964
A validação de dados insuficiente na mídia no Google Chrome antes de 85.0.4183.121 permitiu que um invasor remoto explorasse potencialmente a corrupção de heap por meio de uma página HTML criada.
CVE-2020-15965
A confusão de tipos no V8 no Google Chrome anterior a 85.0.4183.121 permitiu que um invasor remoto realizasse potencialmente o acesso à memória fora dos limites por meio de uma página HTML criada.
CVE-2020-15966
Aplicação de política insuficiente em extensões no Google Chrome anteriores a 85.0.4183.121 permitidas a um invasor que convenceu um usuário a instalar uma extensão maliciosa para obter informações potencialmente confidenciais por meio de um Chrome elaborado Extensão.
O Microsoft Edge agora é um navegador baseado em Chromium com uma série de recursos exclusivos, como Leia em voz alta e serviços vinculados à Microsoft em vez do Google. O navegador já recebeu algumas atualizações, com suporte para dispositivos ARM64 em Edge Stable 80. Além disso, o Microsoft Edge ainda oferece suporte a várias versões antigas do Windows, incluindo o Windows 7, que recentemente chegou ao fim do suporte. Verificação de saída Versões do Windows compatíveis com Microsoft Edge Chromium e Roteiro mais recente do Edge Chromium. Finalmente, os usuários interessados podem baixar Instaladores MSI para implantação e personalização.
Para versões de pré-lançamento, a Microsoft está usando atualmente três canais para fornecer atualizações ao Edge Insiders. O canal Canário recebe atualizações diariamente (exceto sábado e domingo), o canal Dev está recebendo atualizações semanais e o canal Beta é atualizado a cada 6 semanas. Microsoft é vai dar suporte ao Edge Chromium no Windows 7, 8.1 e 10, ao lado do macOS, em breve Linux e aplicativos móveis no iOS e Android. Os usuários do Windows 7 receberão atualizações até 15 de julho de 2021.
Versões reais do Edge
- Canal Estável: 85.0.564.63
- Canal Beta: 86.0.622.19
- Canal Dev: 87.0.644.4
- Canal Canário: 87.0.650.0
Baixe o Microsoft Edge
Você pode baixar a versão pré-lançamento do Edge para Insiders aqui:
Baixe o Microsoft Edge Insider Preview
A versão estável do navegador está disponível na seguinte página:
Baixe o Microsoft Edge Stable
Observação: a Microsoft começou a fornecer o Microsoft Edge aos usuários do Windows por meio do Windows Update. A atualização é fornecida para usuários do Windows 10 versão 1803 e superior e substitui o aplicativo Edge clássico uma vez instalado. O navegador, quando entregue com KB4559309, torna impossível desinstalá-lo em Configurações. Confira a seguinte solução alternativa: Desinstalar o Microsoft Edge se o botão de desinstalação estiver esmaecido