Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

独自の脆弱性修正含む「Microsoft Edge 103.0.1264.37」が公開

マイクロソフトは、「Chromium」をベースとした同社ブラウザの最新版「Microsoft Edge 103.0.1264.37」をリリースした。独自の修正も実施している。

今回のアップデートは、「Chromium 103.0.5060.53」をベースとしたアップデート。「Chromium」では、「クリティカル(Critical)」とされる脆弱性「CVE-2022-2156」をはじめ、CVEベースで9件の脆弱性を解消したが、マイクロソフトではさらに2件の脆弱性を独自に修正している。

追加で修正された「CVE-2022-30192」「CVE-2022-33638」は、いずれも権限昇格のおそれがある脆弱性で、共通脆弱性評価システム「CVSSv3.1」のベーススコアは「8.3」。

一方同社では、脆弱性を悪用するには、ユーザーの操作が必要となるなど前提条件があるとし、同社ガイドラインを踏まえて、4段階ある重要度の評価を上から3番目にあたる「中(Moderate)」とレーティングしたという。

これら2件の脆弱性について、悪用や公開などは確認されておらず、悪用される可能性も低いとの見方も示している。今回修正された脆弱性は以下のとおり。

CVE-2022-2156
CVE-2022-2157
CVE-2022-2158
CVE-2022-2160
CVE-2022-2161
CVE-2022-2162
CVE-2022-2163
CVE-2022-2164
CVE-2022-2165
CVE-2022-30192
CVE-2022-33638

(Security NEXT - 2022/06/24 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

予約管理システムから顧客にフィッシングメッセージ - 福岡のホテル
個人情報含む検体、検査機関への送付時に紛失 - 高知県
農協協会のインスタアカウントが乗っ取り被害
集積所へ時間外投棄されたゴミから患者情報 - 厚木市立病院
米当局、悪用カタログに既知脆弱性5件を登録 - AppleやRockwellなど
「iPhone」狙う強力な攻撃キット「Coruna」 - 多数脆弱性を悪用、CVE未採番も
JetBrainsの複数製品に脆弱性 - 「Hub」ではクリティカルも
「VMware Aria Operations」の脆弱性など悪用に注意喚起 - 米当局
「EC-CUBE」に多要素認証を回避される脆弱性 - 修正パッチを公開
自然言語処理ライブラリ「NLTK」に深刻なRCE脆弱性