Microsoft Edge (Chromium) < 89.0.774.45 多個弱點

high Nessus Plugin ID 147192

概要

遠端主機上的 Web 瀏覽器受到多個弱點影響。

說明

遠端 Windows 主機上安裝的 Microsoft Edge 版本早於 89.0.774.45。因此,會受到 2021 年 3 月 4 日公告中提及的多個弱點影響。

- 在 OpenJPEG 2.4.0 之前版本的 src/lib/openjp2/t2.c 中發現一個瑕疵。此瑕疵允許攻擊者在轉換和編碼期間向 openjpeg 提供特製的輸入,進而造成超出邊界寫入。此弱點對於機密性、完整性以及系統可用性的威脅最大。(CVE-2020-27844)

請注意,Nessus 並未測試此問題,而是僅依據應用程式自我報告的版本號碼。

解決方案

升級至 Microsoft Edge 89.0.774.45 或更新版本。

另請參閱

http://www.nessus.org/u?b2e30009

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2020-27844

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-21159

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-21160

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-21161

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-21162

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-21163

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-21164

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-21165

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-21166

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-21167

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-21168

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-21169

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-21170

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-21171

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-21172

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-21173

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-21174

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-21175

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-21176

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-21177

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-21178

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-21179

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-21180

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-21181

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-21182

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-21183

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-21184

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-21185

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-21186

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-21187

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-21188

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-21189

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-21190

Plugin 詳細資訊

嚴重性: High

ID: 147192

檔案名稱: microsoft_edge_chromium_89_0_774_45.nasl

版本: 1.9

類型: local

代理程式: windows

系列: Windows

已發布: 2021/3/8

已更新: 2023/4/25

支援的感應器: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Nessus

風險資訊

VPR

風險因素: High

分數: 7.4

CVSS v2

風險因素: High

基本分數: 8.3

時間分數: 6.9

媒介: CVSS2#AV:N/AC:M/Au:N/C:P/I:P/A:C

CVSS 評分資料來源: CVE-2020-27844

CVSS v3

風險因素: High

基本分數: 8.8

時間分數: 8.2

媒介: CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

時間媒介: CVSS:3.0/E:F/RL:O/RC:C

CVSS 評分資料來源: CVE-2021-21190

弱點資訊

CPE: cpe:/a:microsoft:edge

必要的 KB 項目: SMB/Registry/Enumerated, installed_sw/Microsoft Edge (Chromium)

可被惡意程式利用: true

可輕鬆利用: Exploits are available

修補程式發佈日期: 2021/3/4

弱點發布日期: 2021/1/5

CISA 已知遭惡意利用弱點到期日: 2021/11/17

參考資訊

CVE: CVE-2020-27844, CVE-2021-21159, CVE-2021-21160, CVE-2021-21161, CVE-2021-21162, CVE-2021-21163, CVE-2021-21164, CVE-2021-21165, CVE-2021-21166, CVE-2021-21167, CVE-2021-21168, CVE-2021-21169, CVE-2021-21170, CVE-2021-21171, CVE-2021-21172, CVE-2021-21173, CVE-2021-21174, CVE-2021-21175, CVE-2021-21176, CVE-2021-21177, CVE-2021-21178, CVE-2021-21179, CVE-2021-21180, CVE-2021-21181, CVE-2021-21182, CVE-2021-21183, CVE-2021-21184, CVE-2021-21185, CVE-2021-21186, CVE-2021-21187, CVE-2021-21188, CVE-2021-21189, CVE-2021-21190