MS、「Microsoft Edge 103.0.1264.37」で独自修正した脆弱性を追加 - 評価の逆転現象も
マイクロソフトは、現地時間6月23日に公開した同社最新ブラウザ「Microsoft Edge 103.0.1264.37」において独自に対処した脆弱性が3件だったことを明らかにした。
同アップデートは、「Chromium 103.0.5060.53」をベースとしたアップデート。リリース当初、「Chromium」における脆弱性9件にくわえて、独自に2件の脆弱性を修正したとしていたが、同社は現地時間翌24日、さらに別の脆弱性1件を解消していたことを明らかにした。
今回明らかにされた「CVE-2022-33639」は、権限昇格の脆弱性。共通脆弱性評価システム「CVSSv3.1」のベーススコアは「7.7」で、重要度は上から2番目にあたる「重要(Important)」とレーティングされている。脆弱性の悪用や公表は確認されていない。
当初公開された脆弱性「CVE-2022-30192」や「CVE-2022-33638」も権限昇格の脆弱性で、CVSSのベーススコアは「8.3」、重要度を4段階中、上から3番目にあたる「中(Moderate)」とされている。
同社では、重要度のレーティングに関して、ユーザーの関与など前提条件を加味するとしており、「CVE-2022-33639」は、当初明らかにされた脆弱性と比較してCVSS値が低いものの、重要度では1段階上となる逆転現象が生じている。
今回のアップデートで修正された脆弱性は以下のとおり。
CVE-2022-2156
CVE-2022-2157
CVE-2022-2158
CVE-2022-2160
CVE-2022-2161
CVE-2022-2162
CVE-2022-2163
CVE-2022-2164
CVE-2022-2165
CVE-2022-30192
CVE-2022-33638
CVE-2022-33639
(Security NEXT - 2022/06/28 )
ツイート
関連リンク
PR
関連記事
交通指導員が小学校児童の登下校用名簿を紛失 - 名古屋市
一部サーバでランサムウェア被害 - キャンディルグループ会社
メール誤送信、ポイント事業参加店舗のメアドが流出 - 宮城県
配達員がバイクで用水路に転落、郵便物が所在不明に - 郵便局
米子会社にサイバー攻撃か、影響など詳細を調査 - 河合楽器
「情報セキュリティ10大脅威 2026」の個人編ハンドブックが公開
「セキュリティ10大脅威2026」発表 - 多岐にわたる脅威「AIリスク」が初選出
「Apache Fory」Python向け実装に脆弱性 - 修正版を提供
先週注目された記事(2026年5月17日〜2026年5月23日)
「Drupal」のSQLi脆弱性、悪用確認で米当局が対策呼びかけ
