Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

独自の修正含む「Microsoft Edge 96.0.1054.29」がリリース

マイクロソフトは、ブラウザの最新版「Microsoft Edge 96.0.1054.29」をリリースした。独自の脆弱性についても修正を実施している。

今回のアップデートでは、ベースとなる「Chromium 96.0.4664.45」において修正された18件の脆弱性にくわえて、「Edge」特有の脆弱性3件に対応した。

具体的には、リモートでコードを実行されるおそれがある脆弱性「CVE-2021-43221」やなりすましの脆弱性「CVE-2021-42308」に対処した。重要度は4段階中上から2番めにあたる「重要(Important)」とレーティングされている。

またiOS向けに提供している「Microsoft Edge for iOS」において、なりすましの脆弱性「CVE-2021-43220」を解消した。重要度は「中(Moderate)」。

いずれの脆弱性も米時間11月19日の時点で悪用や公開は確認されていないという。今回修正した脆弱性は以下のとおり。

CVE-2021-38005
CVE-2021-38006
CVE-2021-38007
CVE-2021-38008
CVE-2021-38009
CVE-2021-38010
CVE-2021-38011
CVE-2021-38012
CVE-2021-38013
CVE-2021-38014
CVE-2021-38015
CVE-2021-38016
CVE-2021-38017
CVE-2021-38018
CVE-2021-38019
CVE-2021-38020
CVE-2021-38021
CVE-2021-38022
CVE-2021-42308
CVE-2021-43220
CVE-2021-43221

(Security NEXT - 2021/11/22 ) このエントリーをはてなブックマークに追加

PR

関連記事

「GitLab」にセキュリティ更新 - 脆弱性13件を修正
権威DNSサーバ「NSD」に複数脆弱性 - 修正版が公開
先週注目された記事(2026年6月21日〜2026年6月27日)
「libssh2」に整数オーバーフローの脆弱性 - 実証コードも公開
ログ収集ツール「Fluentd」に深刻な脆弱性 - 修正版を公開
「FortiBleed」に国内組織の情報も - 影響調査など実施を
DB管理ツール「pgAdmin 4」に脆弱性 - 3件が「クリティカル」
Synology製NAS向けのメールサーバアドオンに深刻な脆弱性
「OpenDJ」にクリティカル脆弱性 - アップデートで修正
「Node.js」に12件の脆弱性 - 修正版を公開