IT之家 05月10日 11:08
微软 Edge 136 稳定版发布:修复远程攻击漏洞、恢复拼写检查功能
index_new5.html
../../../zaker_core/zaker_tpl_static/wap/tpl_guoji1.html

 

微软为Edge浏览器发布136.0.3240.64稳定版,此次更新重点修复了Microsoft Editor拼写检查工具的故障问题,该工具能够提供拼写和语法建议。此前更新导致该功能失效,此次更新后用户可再次使用。此外,更新还修复了Chromium安全漏洞CVE-2025-4372,该漏洞存在于WebAudio组件中,可能导致远程攻击。用户可以在设置中调整拼写检查模式或完全关闭该功能,以保护个人隐私。

✅ Microsoft Edge 浏览器136.0.3240.64 稳定版修复了 Microsoft Editor 拼写检查工具的故障。该工具可以检测拼写错误和语法问题,并提供改进建议。

💡 更新修复了 Chromium 安全漏洞 CVE-2025-4372。该漏洞存在于 WebAudio 组件中,可能导致黑客通过精心设计的 HTML 页面进行远程攻击,实现堆损坏。

⚙️ 用户可以在 Edge 浏览器的设置中调整 Microsoft Editor 的功能。可以选择基础拼写检查模式,或者完全关闭该功能。默认情况下,该功能会向微软服务器发送用户输入的数据。

IT之家 5 月 10 日消息,科技媒体 NeoWin 昨日(5 月 9 日)发布博文,报道称微软为 Edge 浏览器发布 136.0.3240.64 稳定版,在修复安全漏洞之外,还修复了 Microsoft Editor 拼写检查工具故障。

IT之家注:Microsoft Edge 浏览器内置 Microsoft Editor 拼写检查工具,不仅能识别基本的拼写错误和错别字,还能发现语法问题,并提供改进写作的建议。

不过此前更新导致该功能故障,无法正常工作。微软在 136.0.3240.64 成功修复,让用户再次获得拼写和语法建议。

需要注意的是,Microsoft Editor 会将用户输入的数据发送至微软服务器进行处理,默认情况下此功能是开启的。若出于隐私或其他顾虑,用户可前往设置(Settings > Languages > Writing Assistance)选择基础拼写检查模式,或完全关闭此功能。

除了功能修复,此次更新还修复了 Chromium 安全漏洞 CVE-2025-4372。该漏洞存在于 WebAudio 组件中,影响 Chromium 136.0.7103.92 此前版本,是“Use after free”漏洞。

黑客利用该漏洞,通过精心设计的 HTML 页面实现堆损坏(heap corruption),展开远程攻击。

Fish AI Reader

Fish AI Reader

AI辅助创作,多种专业模板,深度分析,高质量内容生成。从观点提取到深度思考,FishAI为您提供全方位的创作支持。新版本引入自定义参数,让您的创作更加个性化和精准。

FishAI

FishAI

鱼阅,AI 时代的下一个智能信息助手,助你摆脱信息焦虑

联系邮箱 441953276@qq.com

相关标签

Edge浏览器 Microsoft Editor 安全漏洞 Chromium
相关文章