Уязвимости браузера Microsoft Edge связаны с недостаточной проверкой входных данных. Эксплуатация уязвимостей может позволить нарушителю, действующему удаленно, выполнить произвольный код с повышенными привилегиями



BDU:2022-03992

BDU:2022-03993



CVE-2022-33638

CVE-2022-30192



Установка обновлений из доверенных источников.

В связи со сложившейся обстановкой и введенными санкциями против Российской Федерации рекомендуется устанавливать обновления программного обеспечения только после оценки всех сопутствующих рисков.



Компенсирующие меры:

- использование средств антивирусной защиты с функцией контроля доступа к веб-ресурсам;

- контролируемый доступ в сеть Интернет – регламентация разрешенных сетевых ресурсов и соединений;

- запуск веб-браузера от имени пользователя с минимальными возможными привилегиями в операционной системе;

- использование альтернативных веб-браузеров;

- применение систем обнаружения и предотвращения вторжений.



Использование рекомендаций производителя:

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2022-33638

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2022-30192