Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「Microsoft Edge 100.0.1185.29」をリリース - 独自の脆弱性修正も

マイクロソフトは、「Chromium」ベースの最新ブラウザ「Microsoft Edge 100.0.1185.29」をリリースした。「Chromium」にて修正された脆弱性にくわえて、独自の修正を行っている。

今回のアップデートは、「Chromium 100.0.4896.60」を反映した更新で、同バージョンにて修正されたCVEベースで16件の脆弱性のほか、独自に9件の脆弱性へ対処した。

同社が今回修正した脆弱性の重要度を見ると、4段階評価でもっとも高い「クリティカル(Critical)」とされる脆弱性は含まれていない。

次に高い「重要(Important)」とされる脆弱性は、「CVE-2022-24475」「CVE-2022-26891」「CVE-2022-26894」「CVE-2022-26895」「CVE-2022-26900」「CVE-2022-26908」の6件。いずれも悪用されると権限の昇格が生じるおそれがあるという。

のこる3件については、重要度が1段階低い「中(Moderate)」とレーティングされており、権限昇格や情報漏洩の脆弱性を解消している。

(Security NEXT - 2022/04/04 ) このエントリーをはてなブックマークに追加

PR

関連記事

macOS向けアップデート - 複数脆弱性を修正
狙われる「Telerik UI for ASP.NET AJAX」の既知脆弱性
「BIND 9」にサービス拒否の脆弱性 - アップデートが公開
「Chrome」にセキュリティアップデート - 複数脆弱性を修正
WordPress向けショッピングカートプラグインに脆弱性 - 任意のファイルを閲覧されるおそれ
VMwareのログ管理ツールに複数の深刻なRCE脆弱性
米政府、「ManageEngine」の脆弱性に対する攻撃に注意喚起
「GitHub Enterprise Server 3.7.4」が公開 - Gitの脆弱性に対処
Apple、アップデート「iOS 16.3」などを公開 - 複数脆弱性を修正
「Drupal」のコアやモジュールに脆弱性 - 情報漏洩のおそれ