[English]Microsoft hat zum 13. November 2020 einen Sicherheitshinweis veröffentlicht, der sich auf ein weiteres Sicherheitsupdate des Edge-Browsers bezieht. Microsoft musste zwei Schwachstellen, die im Edge 86.0.622.68 ungepatcht waren, schließen. Hier kurz einige Informationen dazu.
Anzeige
Ich hatte mich im Blog-Beitrag Sicherheitsupdate Edge 86.0.622.68 veröffentlicht bereits gewundert, dass die im Chrome geschlossenen Schwachstellen (siehe Blog-Beitrag Google Chrome 86.0.4240.198) nicht adressiert worden waren. Das ist wohl inzwischen mit dem Edge 86.0.622.69 erfolgt. Im Microsoft Security Advisory ADV200002 wird ein Sicherheitsupdate für den Microsoft Chromium Edge angekündigt. Hier die betreffenden Informationen:
*********************************************************
Title: Microsoft Security Advisory Notification
Issued: November 11, 2020
*********************************************************
Security Advisories Released or Updated on November 11, 2020
=========================================================
* Microsoft Security Advisory ADV200002
Anzeige
– ADV200002 | Chromium Security Updates for Microsoft Edge based on Chromium
– Reason for Revision: Updated advisory to announce a new version of Microsoft Edge
(Chromium-based). Please see the table for more information.
– Originally posted: January 28, 2020
– Updated: November 13, 2020
– Version: 28.0
Google hatte den Chrome ja gerade aus Sicherheitsgründen aktualisiert, wie ich im Blog-Beitrag Google Chrome 86.0.4240.198 schrieb. Der am 13. November 2020 freigegebene Edge 86.0.622.69 basiertauf dem Google Chrome 86.0.4240.198. Mit dem als High bewerteten Sicherheitsupdate werden die Schwachstellen CVE-2020-16013 und CVE-2020-16017 geschlossen. Details zu dieser Schwachstelle finden sich im Blog-Beitrag Google Chrome 86.0.4240.198. Der Browser sollte sich automatisch aktualisieren.
Anzeige
Bekommen wir jetzt täglich kritische Updates für den Edge?
Früher hatte der Internet Explorer einen schlechten Ruf wegen mangelnder Sicherheit. Tritt der Edge jetzt sein Erbe an? Der IE wurde nicht so oft gefixt. War das Nachlässigkeit oder nicht so oft nötig?
Bei der Chomium Engine gibt Google den Takt an und alle anderen (Chromium Edge, Vivaldi, Brave, Opera usw. ) müssen dann auch Patchen. Der Vorteil zum alten Edge ist, dass man da sofort sieht, wenn einer nachlässig ist. MS kann da monatliche Patchdays nicht einhalten. Ihr Browser würde sofort als Sicherheitsrisiko eingestuft.
Darum habe ich den Edge als Standardbrowser wieder
deaktiviert, und ich bleibe vorläufig bei dem Internet
Explorer 11. Dieser Browser läuft bei mir sehr stabil.