Microsoft åtgärdar allvarlig säkerhetsbrist i Edge-webbläsaren
Microsoft har släppt en korrigering för en kritisk nolluppgiftsbrist i Edge-webbläsaren. Bristen tillät fjärrexekvering av skadlig kod via manipulerade webbsidor, vilket kunde leda till systemkapning.

Microsoft har skyndsamt åtgärdat en säkerhetsbrist i webbläsaren Edge som möjliggjorde fjärrexekvering av skadlig kod via manipulerade webbsidor. Bristen, som klassificeras som en nolluppgiftsbrist (CVE-2024-7971), innebar att angripare kunde köra skadlig kod på användarens dator på distans. I värsta fall kunde detta ha lett till datastöld, installation av skadlig kod eller fullständig förlust av systemkontroll.
Nolluppgiftsbrister är särskilt farliga eftersom de utnyttjas innan utvecklaren ens är medveten om dem, vilket lämnar användare oskyddade tills en korrigering finns tillgänglig. Microsoft har bekräftat att bristen har utnyttjats aktivt, vilket understryker vikten av omedelbar uppdatering.
Användare uppmanas starkt att installera den senaste uppdateringen omedelbart. Uppdateringen kan vanligtvis installeras manuellt via "Hjälp och feedback" i Edge-menyn och välja "Om Microsoft Edge". Efter uppdateringen bör webbläsarens versionsnummer vara minst 128.0.2739.42. I vissa fall har automatiska uppdateringar inte installerats, och manuell uppdatering via webbläsaren har varit enda framgångsrika metoden, snarare än via operativsystemets Windows Update.
Åtgärden är avgörande för att skydda användare från nätbaserade hot. Även om problemet specifikt gäller Edge, gör dess utbredda användning det till en betydande cybersäkerhetsrisk.