MS、独自の脆弱性修正含む「Microsoft Edge 99.0.1150.46」をリリース
マイクロソフトは、同社ブラウザの最新版「Microsoft Edge 99.0.1150.46」をリリースした。CVEベースで11件の脆弱性を修正している。
今回のアップデートは、「Chromium 99.0.4844.74」をベースとしたもので、「Chromium」にて修正された脆弱性10件にくわえて、追加の修正1件が含まれる。
「CVE-2022-26899」は、「Edge」にて独自に修正した権限昇格の脆弱性。共通脆弱性評価システム「CVSSv3.1」のベーススコアは「6.3」、同社による重要度は「重要(Important)」とされている。脆弱性の悪用や公開は確認されていない。
また「Chromium」で修正された脆弱性のなかには、4段階の重要度においてもっとも高い「クリティカル(Critical)」とされる「Use After Free」の脆弱性「CVE-2022-0971」なども含まれる。
今回公開された「Microsoft Edge 99.0.1150.46」で修正された脆弱性は以下のとおり。
CVE-2022-0971
CVE-2022-0972
CVE-2022-0973
CVE-2022-0974
CVE-2022-0975
CVE-2022-0976
CVE-2022-0977
CVE-2022-0978
CVE-2022-0979
CVE-2022-0980
CVE-2022-26899
(Security NEXT - 2022/03/18 )
ツイート
関連リンク
PR
関連記事
「Zimbra」脆弱性にゼロデイ攻撃、露支援攻撃者が関与
Javaデータ変換ライブラリ「fastjson」に脆弱性 - 悪用攻撃も観測
「OpenAM」に深刻な脆弱性 - アップデートを公開
「ManageEngine ADAudit Plus」に脆弱性 - 4月に修正実施
「BIND 9」にキャッシュ汚染など複数脆弱性 - 修正版を公開
WordPress向けSSOプラグインに認証回避の脆弱性
「Chrome」に今月5度目のセキュリティ更新 - 脆弱性4件に対処
「Dell PowerProtect Data Manager」にアップデート - 脆弱性359件を修正
「SharePoint」「Check Point」の脆弱性悪用で警告 - 米当局
「Node.js」、セキュリティ更新を7月27日にリリース予定
