آسیبپذیری اجرای کد از راه دور در مرورگر Microsoft Edge
آسیب پذیری سطح خطر: بالا
در حال بارگذاری...
متن گزارش
آسیبپذیری با شناسه CVE-2026-57992 و شدت 7.5 (High) در مرورگر Microsoft Edge (Chromium-based) شناسایی گردیده است. این آسیبپذیری از نوع Use-After-Free (CWE-416) بوده و در اثر مدیریت نادرست حافظه ایجاد میشود. یک مهاجم از راه دور میتواند با ترغیب کاربر به بازدید از یک وبسایت یا محتوای مخرب، از این نقص برای اجرای کد دلخواه روی سیستم قربانی سوءاستفاده کند.
مشخصات
دستهبندی
آسیب پذیری
تاریخ گزارش (میلادی)
2026-07-10
مشخصات فنی آسیبپذیری
شناسه CVE
CVE-2026-57992
نوع آسیبپذیری
دور زدن احراز هویت
نوع حمله
استفاده از اعتبار پیشفرض
دستهی آسیبپذیری
سایبری
نوع
ثبت نشده
بر اساس
فراوانی
محیط اقدام
ثبت نشده
نوع اثبات
ثبت نشده
لینک مرجع
ثبت نشده
محصولات تحت تاثیر
محصول تحتتاثیری ثبت نشده است.
زیرساختهای مرتبط
- • با توجه به استفاده گسترده از Microsoft Edge در سازمانها، ادارات و کاربران خانگی، سیستمهایی که از نسخههای آسیبپذیر این مرورگر استفاده میکنند، در معرض حملات Remote Code Execution (RCE) از طریق صفحات وب یا محتوای مخرب قرار دارند.
فراوانی
اطلاعاتی ثبت نشده است.
شرح حمله
اطلاعاتی ثبت نشده است.
راهکار ایمنسازی
• بهروزرسانی مرورگر Microsoft Edge به آخرین نسخه منتشرشده توسط مایکروسافت.
• اطمینان از فعال بودن بهروزرسانی خودکار مرورگر در تمامی سیستمها.
منابع
- https://nvd.nist.gov/vuln/detail/CVE-2026-57992
لینکهای منابع
لینک منبعی ثبت نشده است.
