Срочное обновление: критическая дыра в Microsoft Edge открывает путь хакерам

Срочное обновление: критическая дыра в Microsoft Edge открывает путь хакерам

Пользователям браузера Microsoft Edge на базе Chromium настоятельно рекомендуется установить последнее внеплановое обновление: компания выпустила сборку 138.0.3351.65, устраняющую сразу две серьезные уязвимости, одна из которых уже активно используется киберпреступниками.

Первая проблема, получившая идентификатор CVE-2025-6554, затрагивает JavaScript-движок V8 и позволяет через специально подготовленный сайт получить доступ к ячейкам памяти за пределами разрешенной области. Это дает возможность обойти защитные механизмы браузера и выполнить произвольный код на устройстве жертвы. Уязвимость классифицирована как опасная: Google оценил уровень угрозы в 8,1 балла по шкале CVSS.

Вторая уязвимость — CVE-2025-49713 — является уникальной для Microsoft Edge и получила еще более высокий рейтинг риска — 8,8 балла. Для ее эксплуатации злоумышленнику достаточно убедить пользователя перейти по вредоносной ссылке или открыть зараженное вложение в письме. Успешная атака может привести к установке вредоносного ПО, компрометации учетных записей и последующему распространению угрозы в локальной сети компании.

Эксперты подчеркивают, что актуальные версии Chrome уже получили патчи для одной из обнаруженных уязвимостей, однако пользователи Edge могут оставаться уязвимыми без обновления. Рекомендуется немедленно проверить наличие апдейтов в настройках браузера и установить их, чтобы закрыть возможность атаки.

похожие материалы

Стрелочка
Стрелочка
Найдена критическая уязвимость в библиотеке zlib, приводящая к DoS и возможному исполнению кода
Найдена критическая уязвимость в библиотеке zlib, приводящая к DoS и возможному исполнению кода

В широко используемой библиотеке сжатия данных zlib обнаружена серьёзная уязвимость переполнения глобального буфера, которая может привести к сбою программ (DoS) и в определённых условиях - к удалённому выполнению произвольного кода.

ИИ учится мыслить без данных
ИИ учится мыслить без данных

Исследователи представили новый подход в области искусственного интеллекта под названием Absolute Zero Reasoner (AZR) - систему, способную самостоятельно развивать навыки рассуждения без использования внешних обучающих данных.

X вскоре опубликует исходный код нового алгоритма рекомендаций
X вскоре опубликует исходный код нового алгоритма рекомендаций

Илон Маск объявил, что социальная сеть X* в течение семи дней откроет для публики исходный код своего нового алгоритма, который отвечает за рекомендации как органических, так и рекламных постов пользователям платформы.

Рост цен на электронику в 2026 году: чего ждать покупателям и рынку
Рост цен на электронику в 2026 году: чего ждать покупателям и рынку

Аналитики и участники рынка прогнозируют заметный рост цен на потребительскую электронику в 2026 году на фоне внедрения технологий искусственного интеллекта, дефицита оперативной памяти и увеличения налогов для производителей и импортеров.

Хакерские атаки, сбои и кибермошенники: каким 2025 год запомнился вам в новостях Cyber Media
Хакерские атаки, сбои и кибермошенники: каким 2025 год запомнился вам в новостях Cyber Media

В течение 2025 года ваше внимание, внимание читателей Cyber Media было приковано к самым разным темам: от критических уязвимостей в ОС до масштабных операций правоохранительных органов и новых схем цифрового мошенничества.