Microsoft Edge est touché par le même bogue de sécurité grave qui a tourmenté Chrome
Microsoft vient de publier une mise à jour du navigateur Edge qui corrige une faille dangereuse qui pourrait permettre à une attaque intelligemment conçue d'exécuter du code arbitraire. Alors que chaque mise à jour de sécurité doit être installée rapidement, celle-ci est un peu plus urgente car l'attaque est déjà "dans la nature", ce qui signifie que les pirates profitent déjà de cette vulnérabilité pour violer la sécurité.
Désignée CVE-2022-2294 , cette vulnérabilité était en fait une faille du projet Chromium, le code open source sur lequel repose le navigateur Chrome de Google. Microsoft utilise le même code de base pour le navigateur Edge, ce qui signifie que les bogues qui affectent l'un affectent souvent l'autre. Google a récemment corrigé le même bogue et a gardé le silence sur les détails de l'attaque pour permettre aux autres d'apporter des correctifs similaires, car Chromium est une base de code assez populaire.
Microsoft recommande de mettre à jour votre navigateur dès que possible, car il est possible que ce bogue affecte déjà les PC. Sans la mise à jour, les pirates pourraient lancer des attaques qui leur donneraient un contrôle total sur votre ordinateur, montrant la gravité de ce risque de sécurité.
Comment se protéger
Pour mettre à jour Microsoft Edge, cliquez sur les trois points horizontaux en haut à droite pour ouvrir un menu d'options, choisissez Aide et commentaires , puis À propos de Microsoft Edge . Dans la plupart des cas, la mise à jour devrait déjà avoir été téléchargée ou pourrait commencer à se télécharger. Sinon, lancez la mise à jour manuellement.
Une fois le téléchargement terminé, le navigateur Edge doit être redémarré pour terminer l'installation. Cliquez sur le bouton Redémarrer ou fermez et rouvrez Edge pour prendre un nouveau départ. À ce stade, vous pouvez naviguer à nouveau en toute sécurité sans vous soucier de ce bogue particulier.
Microsoft recommande de choisir les mises à jour automatiques pour le navigateur Edge, ce qui est possible à partir de la même page. S'il existe une option pour télécharger et installer les mises à jour automatiquement , il serait judicieux de l'activer pour obtenir les mises à jour de sécurité le plus rapidement possible. Le téléchargement sur des connexions mesurées peut également être vu et implique l'utilisation d'une connexion cellulaire. Étant donné que les mises à jour peuvent parfois être volumineuses, il est préférable de ne pas utiliser cette option, sauf si vous utilisez un forfait illimité.