MS、「Microsoft Edge 103.0.1264.37」で独自修正した脆弱性を追加 - 評価の逆転現象も
マイクロソフトは、現地時間6月23日に公開した同社最新ブラウザ「Microsoft Edge 103.0.1264.37」において独自に対処した脆弱性が3件だったことを明らかにした。
同アップデートは、「Chromium 103.0.5060.53」をベースとしたアップデート。リリース当初、「Chromium」における脆弱性9件にくわえて、独自に2件の脆弱性を修正したとしていたが、同社は現地時間翌24日、さらに別の脆弱性1件を解消していたことを明らかにした。
今回明らかにされた「CVE-2022-33639」は、権限昇格の脆弱性。共通脆弱性評価システム「CVSSv3.1」のベーススコアは「7.7」で、重要度は上から2番目にあたる「重要(Important)」とレーティングされている。脆弱性の悪用や公表は確認されていない。
当初公開された脆弱性「CVE-2022-30192」や「CVE-2022-33638」も権限昇格の脆弱性で、CVSSのベーススコアは「8.3」、重要度を4段階中、上から3番目にあたる「中(Moderate)」とされている。
同社では、重要度のレーティングに関して、ユーザーの関与など前提条件を加味するとしており、「CVE-2022-33639」は、当初明らかにされた脆弱性と比較してCVSS値が低いものの、重要度では1段階上となる逆転現象が生じている。
今回のアップデートで修正された脆弱性は以下のとおり。
CVE-2022-2156
CVE-2022-2157
CVE-2022-2158
CVE-2022-2160
CVE-2022-2161
CVE-2022-2162
CVE-2022-2163
CVE-2022-2164
CVE-2022-2165
CVE-2022-30192
CVE-2022-33638
CVE-2022-33639
(Security NEXT - 2022/06/28 )
ツイート
関連リンク
PR
関連記事
一部高齢者調査票が所在不明、民生委員が誤廃棄か - 西宮市
国交省にサイバー攻撃、ネットワーク経由で内閣府に影響
包装資材の通販サイトで侵害被害 - 詳細は調査中
「Spring Framework」「Spring Security」に認可回避の脆弱性
「NVIDIA Triton」に深刻な脆弱性 - アップデートで修正
最新OS「iOS/iPadOS 26」公開 - 旧OSではゼロデイ脆弱性を解消
Apple、「macOS Tahoe 26」で脆弱性77件を修正 - 旧OSも更新
県立高の林間学校で生徒名簿を紛失 - 埼玉県
小学校で2年分の心臓検診診断票が所在不明 - 名古屋市
イベント募集の関連ファイルに無関係の20年前登記情報 - 福山市