独自の修正含む「Microsoft Edge 96.0.1054.29」がリリース
マイクロソフトは、ブラウザの最新版「Microsoft Edge 96.0.1054.29」をリリースした。独自の脆弱性についても修正を実施している。
今回のアップデートでは、ベースとなる「Chromium 96.0.4664.45」において修正された18件の脆弱性にくわえて、「Edge」特有の脆弱性3件に対応した。
具体的には、リモートでコードを実行されるおそれがある脆弱性「CVE-2021-43221」やなりすましの脆弱性「CVE-2021-42308」に対処した。重要度は4段階中上から2番めにあたる「重要(Important)」とレーティングされている。
またiOS向けに提供している「Microsoft Edge for iOS」において、なりすましの脆弱性「CVE-2021-43220」を解消した。重要度は「中(Moderate)」。
いずれの脆弱性も米時間11月19日の時点で悪用や公開は確認されていないという。今回修正した脆弱性は以下のとおり。
CVE-2021-38005
CVE-2021-38006
CVE-2021-38007
CVE-2021-38008
CVE-2021-38009
CVE-2021-38010
CVE-2021-38011
CVE-2021-38012
CVE-2021-38013
CVE-2021-38014
CVE-2021-38015
CVE-2021-38016
CVE-2021-38017
CVE-2021-38018
CVE-2021-38019
CVE-2021-38020
CVE-2021-38021
CVE-2021-38022
CVE-2021-42308
CVE-2021-43220
CVE-2021-43221
(Security NEXT - 2021/11/22 )
ツイート
関連リンク
PR
関連記事
「Android Framework」のゼロデイ脆弱性に注意喚起 - 米当局
「Unbound」のDNSキャッシュ汚染脆弱性 - 追加対策版が公開
「Android」に月例パッチ、脆弱性107件に対応 - 2件ですでに悪用も
「Chrome 143」を公開 - 重要度「高」4件含む脆弱性13件に対応
マルウェア対策製品「Avast Antivirus」に権限昇格の脆弱性
脅威情報共有基盤「MISP」がアップデート - 2件の脆弱性を修正
「Apache Struts」にDoS脆弱性 - ディスク領域枯渇のおそれ
組織向けコラボツール「Mattermost」に脆弱性 - 「クリティカル」も
SWITCHBOT製テレビドアホンに脆弱性 - 親子機の更新を
「Fluent Bit」に認証回避やRCEなど脆弱性 - アップデートで修正
