12 月 12 日消息,據外媒 mspoweruser 消息,微軟 12 月 11 日為 Edge 瀏覽器推出了 96.0.4664.93 穩定版。該版本沒有增加新功能,而是修復了大量漏洞,防止軟件遭到黑客攻擊。
微軟沒有明確告知每項漏洞的安全級別,以及是否已經被利用。但是從谷歌 Chrome 瀏覽器的播客文章中可以看到,Edge 本次修復的大部分漏洞都屬于嚴重級別。
以下為新版 Edge 穩定版修復的漏洞列表:
CVE20214068 Insufficient validation of untrusted input in new tab page
CVE20214067 Use after free in window manager
CVE20214066 Integer underflow in ANGLE
CVE20214065 Use after free in autofill
CVE20214064 Use after free in screen capture
CVE20214063 Use after free in developer tools
CVE20214062 Heap buffer overflow in BFCache
CVE20214061 Type Confusion in V8
CVE20214059 Insufficient data validation in loader
CVE20214058 Heap buffer overflow in ANGLE
CVE20214057 Use after free in file API
CVE20214056 Type Confusion in loader
CVE20214055 Heap buffer overflow in extensions
CVE20214054 Incorrect security UI in autofill
CVE20214053 Use after free in UI
CVE20214052 Use after free in web apps

進入瀏覽器設置后,單擊底部的“關于 Microsoft Edge”,即可自動更新,重啟可以生效。重啟瀏覽器后,當前打開的標簽頁也會保留。