Commentaires : Alerte sécurité : Microsoft Edge dévoile une faille à haut risque qui permet le piratage à distance

Une vulnérabilité considérée comme « importante » a été découverte dans Microsoft Edge. Elle permet à des attaquants d’exécuter du code malveillant à distance. Le CERT-FR et Microsoft ont lancé l’alerte, et recommandent une mise à jour du navigateur.

Pour moi Version 135.0.3179.73 et Edge m’affiche « Microsoft Edge is up to date »; donc pas de mise à jour possible.

1 « J'aime »

Idem, Version 135.0.3179.73 (Version officielle) (64 bits)

1 « J'aime »

Pour se protéger, la solution est simple : mettez à jour votre navigateur dès que possible.

Utiliser un autre navigateur est une bonne option aussi. Ca évite de devoir attendre que Microsoft veuille bien déployer son correctif partout.

Les correctifs de MS Edge sont distribués avec Windows / Microsoft Update ou par un autre canal (vraie question, ne l’'utilisant pas, je ne me suis jamais posé la question) ?

1 « J'aime »

Il se met à jour de lui-même, comme tous les autres ; on peut lancer une recherche manuelle en allant dans « Aide & commentaires > A propos ».
Il n’est donc pas dépendant de WU.

1 « J'aime »

Merci @juju251 d’avoir posé la question car je n’ai jamais lancé edge sur mes w10 et w11 … donc si j’ai bien compris je suis obligé de l’excecuter (sic) pour verifier sa version et eventuellement le mettre a jour manuellement … eh zut :sob:

Merci.
Il serait peut être temps que Microsoft inclue dans son OS un module de mises à jour.
Ils pourraient même appeler ça Windows Update. :grin:

Euh wait … :grimacing: :smirk:

Il me semble incompréhensible que Edge ne soit pas géré par WU.
Sous Mint LMDE, je n’ai pas à surveiller que le navigateur (Firefox) est bien à jour. :laughing:

C’est vraiment propre à edge ?
Vu que ce dernier utilise le moteur du navigateur de google

@gothax : si tu ne l’utilises pas, pourquoi veux-tu le mettre à jour ? Laisse-le juste « dormir » dans son coin, tu ne risques rien si tu ne le lances pas.
Tu pourrais même carrément le désinstaller, puisque c’est maintenant possible.

@juju251 : il n’y a pas à « surveiller » s’il se met à jour ou pas, il le fait de lui-même quand on l’utilise (comme Chrome ou Firefox, en tout cas sous Windows ça fonctionne comme ça).
Alors oui, effectivement si on ne le lance pas, il ne se met pas à jour… mais dans ce cas, comme je viens de le dire, pourquoi le laisser installé ? :man_shrugging:t2:

Je n’utilise pas Edge, mais ai vérifié qu’il s’est bien mis à jour lors du dernier update de M$ le 13 Avril.
Version 135.0.3179.73.

Drole de titre " Edge dévoile une faille " ??
La faille est dans Edge.
Untel dévoile une faille dans edge - OK
ou Microsoft dévoile une faille dans edge.
Et encore pour microsoft comme c’est leur produit, ils peuvent signaler la faille.
Edge se met à jour tout seul si on a pas désactivé les services qui s’en occupent.
Même si il arrive que pour une raison X, la mise à jour à la main indique que le produit n’était pas à jour.
Attention, je ne sais pas pour Edge mais il y a des logiciels qui, même si ils ne sont pas lancés doivent être à jour car d’autres programmes ou services se servent de certains de leurs éléments.
Surtout que Ege normalement, comme beaucoup d’autres choses dans Windows, se prélancent au démarrage, des fois sous le simple prétexte d’accélérer l’ouverture de ceux ci.
Donc il se peut que des failles soient actives dès le prélancement.
Par exemple certaines failles dans IE ont existé alors même qu’il n’était plus actif et même plus utilisable car remplacé par Edge.