STIG – Microsoft Edge (Chromium) < 139.0.3405.125 远程代码执行 (CVE-2025-9478, Plugin ID: 258091)
之前
- 发现: Microsoft Edge (版本 139.0.3405.86) 已过时,易受一个严重的远程代码执行 (RCE) 漏洞 (CVE-2025-9478) 的影响。
- 风险: 攻击者可能利用 ANGLE 中的释放后使用漏洞,通过精心构造的 HTML 页面执行任意代码。
- 证据:


修复措施
- 将 Microsoft Edge 更新至版本
139.0.3405.125(已修补)。
- 验证版本更新 (
edge://settings/help)。
- 重启 Edge 以完成补丁安装。
- 执行 Tenable 重新扫描以确认漏洞已解决。
之后
Microsoft Edge 已成功更新至版本 139.0.3405.125,缓解了 CVE-2025-9478 并防止了潜在的远程代码执行。
证据:
Edge-After-Details.png
Edge-After-Tenable-Rescan.png