Microsoft MSRC 发布了一则关于 Chromium 项目的安全公告,涉及 CVE-2026-79041。该漏洞被描述为“Browser 中的缺失授权(Missing authorization in Browser)”,表明 Chromium 浏览器组件在处理某些操作时,未能正确执行授权检查,可能导致未经授权的行为。此 CVE 由 Chrome 团队分配,Microsoft Edge(基于 Chromium 的版本)通过同步上游 Chromium 代码而受到该漏洞影响。公告中指出,Microsoft Edge 已包含 Chromium 的修复程序,并引导用户参考 Google Chrome Releases 获取更多详细信息。由于厂商未提供具体的严重性评级、受影响的软件版本细节或攻击场景,实际可利用性和影响范围尚不明确。建议用户关注 Microsoft 和 Google 的官方更新,及时应用浏览器安全补丁。
💡 风险点: 该漏洞影响广泛使用的 Microsoft Edge 浏览器,且属于 Chromium 上游漏洞,涉及浏览器授权机制,可能导致权限绕过或未经授权访问,需关注官方修复。
🎯 建议动作: 1. 持续关注 Microsoft MSRC 和 Google Chrome Releases 官方公告;2. 在补丁可用后,通过企业补丁管理或自动更新尽快部署;3. 排查环境中 Edge 浏览器版本,确认是否收到更新;4. 若无更新,可考虑临时限制浏览器访问敏感资源或使用其他受支持的浏览器。