„`html
Zusammenfassung
CVE-2026-57990 ist eine Sicherheitslücke mit hohem Schweregrad (CVSS 7.4) in Microsoft Edge (Chromium-basiert). Die Schwachstelle ermöglicht es nicht authentifizierten Angreifern, über das Netzwerk auf Dateien und Verzeichnisse zuzugreifen und dadurch vertrauliche Informationen offenzulegen. Aktuell ist kein Patch verfügbar.
Betroffene Systeme
Die Schwachstelle betrifft verschiedene Versionen von Microsoft Edge auf Chromium-Basis. Betroffen sind:
- Microsoft Edge fĂĽr Windows
- Microsoft Edge fĂĽr macOS
- Microsoft Edge fĂĽr Linux
- Alle gängigen Versionen der letzten 12 Monate
Technische Details
Die Vulnerabilität liegt in der Zugriffskontrolle auf lokale Dateisysteme. Durch unzureichende Validierung können externe Parteien über Netzwerkanfragen auf geschützte Verzeichnisse zugreifen. Der Angriffsvektor ist netzwerkbasiert, was bedeutet, dass keine lokale Ausführung erforderlich ist. Die Lücke ermöglicht die Offenlegung von Informationen, nicht jedoch deren Manipulation oder das Ausführen von Code.
Empfohlene Massnahmen
Sofortige MaĂźnahmen:
- Beschränken Sie den Netzwerkzugriff auf Edge-Prozesse mittels Firewall
- Deaktivieren Sie unnötige lokale Dateizugriffe in Edge-Einstellungen
- Überwachen Sie verdächtige Netzwerkaktivitäten
- Implementieren Sie Netzwerk-Segmentierung
Mittelfristig:
- Warten Sie auf offizielle Patch-Informationen von Microsoft
- Führen Sie regelmäßige Sicherheitsaudits durch
- Aktualisieren Sie Edge sofort bei Patch-VerfĂĽgbarkeit
Bewertung
Mit CVSS 7.4 und Netzwerkzugriff stellt diese Schwachstelle ein erhebliches Risiko dar. Die fehlende Authentifizierungsanforderung erhöht die Exploitabilität. Obwohl derzeit kein Patch vorhanden ist, sollten Administratoren proaktiv Schutzmaßnahmen implementieren und die Situation kontinuierlich überwachen. Priorität sollte auf Systemen mit sensiblen lokalen Dateien liegen.
„`