Microsoft corrige une grave faille de sécurité dans son navigateur Edge
Microsoft a publié un correctif pour une faille critique de sécurité zero-day dans son navigateur Edge. Cette vulnérabilité permettait l'exécution de code à distance via des pages web manipulées, risquant une prise de contrôle du système.

Microsoft a corrigé une faille de sécurité critique dans son navigateur Edge qui permettait l'exécution de code à distance via des pages web compromises. Qualifiée de vulnérabilité zero-day (CVE-2024-7971), cette faille permettait aux attaquants d'exécuter du code malveillant sur le système d'un utilisateur à distance. Dans les cas les plus graves, cela aurait pu entraîner un vol de données, l'installation de logiciels malveillants ou une prise de contrôle totale du système.
Les vulnérabilités zero-day sont particulièrement dangereuses car elles sont exploitées avant même que les développeurs en aient connaissance, laissant les utilisateurs sans défense jusqu'à la publication d'un correctif. Microsoft a confirmé que cette vulnérabilité était activement exploitée, soulignant le besoin urgent de mettre à jour les navigateurs.
Il est fortement recommandé aux utilisateurs d'installer la dernière mise à jour immédiatement. Celle-ci peut généralement être installée manuellement via le menu 'Aide et commentaires' d'Edge, en sélectionnant 'À propos de Microsoft Edge'. Après la mise à jour, la version du navigateur devrait être au minimum 128.0.2739.42. Dans certains cas, les mises à jour automatiques n'ont pas été déployées, et la mise à jour manuelle via le navigateur lui-même s'est avérée réussie là où les vérifications de Windows Update au niveau du système d'exploitation avaient échoué.
Cette correction est cruciale pour protéger les utilisateurs contre les menaces basées sur le web. Bien que spécifique au navigateur Edge, son utilisation généralisée en fait une préoccupation majeure en matière de cybersécurité.