Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

MS、「Microsoft Edge 103.0.1264.37」で独自修正した脆弱性を追加 - 評価の逆転現象も

マイクロソフトは、現地時間6月23日に公開した同社最新ブラウザ「Microsoft Edge 103.0.1264.37」において独自に対処した脆弱性が3件だったことを明らかにした。

同アップデートは、「Chromium 103.0.5060.53」をベースとしたアップデート。リリース当初、「Chromium」における脆弱性9件にくわえて、独自に2件の脆弱性を修正したとしていたが、同社は現地時間翌24日、さらに別の脆弱性1件を解消していたことを明らかにした。

今回明らかにされた「CVE-2022-33639」は、権限昇格の脆弱性。共通脆弱性評価システム「CVSSv3.1」のベーススコアは「7.7」で、重要度は上から2番目にあたる「重要(Important)」とレーティングされている。脆弱性の悪用や公表は確認されていない。

当初公開された脆弱性「CVE-2022-30192」や「CVE-2022-33638」も権限昇格の脆弱性で、CVSSのベーススコアは「8.3」、重要度を4段階中、上から3番目にあたる「中(Moderate)」とされている。

同社では、重要度のレーティングに関して、ユーザーの関与など前提条件を加味するとしており、「CVE-2022-33639」は、当初明らかにされた脆弱性と比較してCVSS値が低いものの、重要度では1段階上となる逆転現象が生じている。

今回のアップデートで修正された脆弱性は以下のとおり。

CVE-2022-2156
CVE-2022-2157
CVE-2022-2158
CVE-2022-2160
CVE-2022-2161
CVE-2022-2162
CVE-2022-2163
CVE-2022-2164
CVE-2022-2165
CVE-2022-30192
CVE-2022-33638
CVE-2022-33639

(Security NEXT - 2022/06/28 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

海外子会社がランサム被害、影響など詳細を調査 - 淀川製鋼所
システム障害、調査でランサムウェアが原因と判明 - 近鉄エクスプレス
パッチや緩和策の適用、メモリ保護を統合した脆弱性対策製品
従業員がサポート詐欺被害、個人情報流出か - 住友林業クレスト
個人情報含む契約書類を誤送信、アドレス帳で選択ミス - 新潟県
生徒情報含むデータを第三者メアドへ誤送信 - 鹿児島高
「ConnectWise ScreenConnect」に脆弱性 - 修正版が公開
中国電力にサイバー攻撃 - 設定不備のリモート接続機器より侵入
NETSCOUT「nGeniusONE」に複数の脆弱性 - アップデートで修正
Python向けHTTPライブラリに脆弱性 - リクエストスマグリング攻撃のおそれ