BDU:2025-01589

АО "НППКТ", Microsoft Corp, ООО «Ред Софт», Google Inc, Palo Alto Networks Inc. Prisma Access Browser, Microsoft Edge, ОСОН ОСнова Оnyx, РЕД ОС, Google Chrome

НЕ ОЦЕНЕНО

Дата обнаружения

2025-01-23

Официальное описание

Уязвимость пользовательского интерфейса браузеров Google Chrome и Microsoft Edge связана с некорректной проверкой безопасности для стандартных элементов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить доступ на чтение, изменение и удаление данных

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Использование рекомендаций производителя: Для Google Chrome: https://chromereleases.googleblog.com/2025/02/stable-channel-update-for-desktop_12.html

Для Microsoft Edge: https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-0996

Для РЕД ОС: https://redos.red-soft.ru/support/secure/uyazvimosti/mnozhestvennye-uyazvimosti-chromium-070325/?sphrase_id=810552

Для Prisma Access Browser: https://security.paloaltonetworks.com/PAN-SA-2025-0007

Обновление программного обеспечения chromium до версии 136.0.7103.113+repack-1~deb12u1.osnova2u1