📣 Lähetä tiedotteenne meille
Sivusto päivittyy 15 minuutin välein
Teknologia

Microsoft korjaa vakavan tietoturvahaavoittuvuuden Edge-selaimessa

Microsoft on julkaissut korjauksen kriittiseen nollapäivähaavoittuvuuteen Microsoft Edge -selaimessa. Haavoittuvuuden avulla hyökkääjä saattoi suorittaa etäkoodia manipuloiduilla verkkosivuilla, mikä mahdollisti järjestelmän kaappauksen.

26. heinäkuuta 2026
Microsoft korjaa vakavan tietoturvahaavoittuvuuden Edge-selaimessa

Microsoft on puuttunut kiireellisesti tietoturvahaavoittuvuuteen Microsoft Edgessä, joka mahdollisti etäkoodin suorittamisen manipuloitujen verkkosivujen kautta. Haavoittuvuus, joka luokitellaan nollapäivähaavoittuvuudeksi (CVE-2024-7971), antoi hyökkääjille mahdollisuuden suorittaa haitallista koodia käyttäjän koneella etänä. Pahimmillaan tämä olisi voinut johtaa tietojen varastamiseen, haittaohjelmien asentamiseen tai koko järjestelmän hallinnan menettämiseen.

Nollapäivähaavoittuvuudet ovat erityisen vaarallisia, koska niiden olemassaolosta ei ole tietoa ennen hyökkäystä, mikä jättää käyttäjät suojaamattomiksi, kunnes valmistaja julkaisee korjauksen. Microsoft on vahvistanut, että haavoittuvuutta on hyödynnetty aktiivisesti, mikä korostaa päivityksen välttämättömyyttä.

Käyttäjiä kehotetaan asentamaan uusin päivitys välittömästi. Päivityksen voi yleensä asentaa manuaalisesti Edge-selaimen "Ohje ja palaute"-valikosta kohdasta "Tietoja Microsoft Edgestä". Päivityksen jälkeen selaimen versionumeron tulisi olla vähintään 128.0.2739.42. Joissakin tapauksissa automaattiset päivitykset eivät ole asentuneet, ja selainten päivitys on onnistunut ainoastaan selaimen kautta tapahtuvalla tarkistuksella, ei käyttöjärjestelmän Windows Update -toiminnolla.

Haavoittuvuuden korjaus on kriittinen askel käyttäjien suojaamiseksi verkkouhilta. Vaikka kyseessä on nimenomaan Edge-selaimeen liittyvä ongelma, sen laaja levinneisyys tekee siitä merkittävän tietoturvariskin kyberturvallisuuden kannalta.

Alkuperäinen lähde: heise.de