
Los usuarios de Microsoft Edge pueden descargar una nueva puesta al día beocio para el navegador, traducción 136.0.3240.76, que aborda “varios errores y problemas de rendimiento” y resuelve parches de seguridad.
A diferencia de Edge 137, que recientemente llegó al canal beta y eliminó muchas características del navegador, la traducción 136.0.3240.76 no incluye ningún cambio eficaz. Más importante aún, fija una vulnerabilidad de seguridad que se sabe que se explota en la naturaleza. En otras palabras, los piratas informáticos ya están usando el agujero de seguridad de Chromium para ataques.
La vulnerabilidad en cuestión es CVE-2025-4664denominado “aplicación de políticas insuficiente en el cargador”. Es una vulnerabilidad de entrada severidad que permite a los piratas informáticos engañar al navegador para que revele información de otros sitios web, lo que podría conducir a fugas de información confidencial. Google ya ha parcheado la vulnerabilidad, y otros navegadores basados en el cromo, incluido Edge, ahora están siguiendo su ejemplo.
La segunda vulnerabilidad parcheada es CVE-2025-4609“Mango incorrecto proporcionado en circunstancias no especificadas en Mojo”. Este además se origina en Chrome, pero aún no se han revelado detalles específicos.
Las notas de la traducción además mencionan errores solucionados y problemas de rendimiento, pero Microsoft no enumera ninguna mejoría específica, por lo que tendremos que tomar la palabra de la compañía para ello. La semana pasada, sin secuestro, Microsoft lanzó otra pequeña puesta al día para el navegador Edge para tocar el corrector ortográfico del editor de Microsoft que no trabaja y arregla otras vulnerabilidades de seguridad.
Microsoft Edge se actualizará automáticamente en segundo plano y aplicará las últimas actualizaciones entre los lanzamientos. Sin secuestro, puede acelerar las cosas navegando a Edge: // Configuración/Ayuda. Esto obligará a Edge a confirmar las actualizaciones disponibles y aplicarlas en este momento (se requiere un reinicio).