Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

MS、「Microsoft Edge 103.0.1264.37」で独自修正した脆弱性を追加 - 評価の逆転現象も

マイクロソフトは、現地時間6月23日に公開した同社最新ブラウザ「Microsoft Edge 103.0.1264.37」において独自に対処した脆弱性が3件だったことを明らかにした。

同アップデートは、「Chromium 103.0.5060.53」をベースとしたアップデート。リリース当初、「Chromium」における脆弱性9件にくわえて、独自に2件の脆弱性を修正したとしていたが、同社は現地時間翌24日、さらに別の脆弱性1件を解消していたことを明らかにした。

今回明らかにされた「CVE-2022-33639」は、権限昇格の脆弱性。共通脆弱性評価システム「CVSSv3.1」のベーススコアは「7.7」で、重要度は上から2番目にあたる「重要(Important)」とレーティングされている。脆弱性の悪用や公表は確認されていない。

当初公開された脆弱性「CVE-2022-30192」や「CVE-2022-33638」も権限昇格の脆弱性で、CVSSのベーススコアは「8.3」、重要度を4段階中、上から3番目にあたる「中(Moderate)」とされている。

同社では、重要度のレーティングに関して、ユーザーの関与など前提条件を加味するとしており、「CVE-2022-33639」は、当初明らかにされた脆弱性と比較してCVSS値が低いものの、重要度では1段階上となる逆転現象が生じている。

今回のアップデートで修正された脆弱性は以下のとおり。

CVE-2022-2156
CVE-2022-2157
CVE-2022-2158
CVE-2022-2160
CVE-2022-2161
CVE-2022-2162
CVE-2022-2163
CVE-2022-2164
CVE-2022-2165
CVE-2022-30192
CVE-2022-33638
CVE-2022-33639

(Security NEXT - 2022/06/28 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

患者の個人情報含む書類を飲食店に置き忘れ、回収済み - 神戸海星病院
サポート詐欺で約2.5億円被害、PC遠隔操作から不正送金 - 信和
Apple、「macOS」向けにセキュリティアップデートを公開
「iOS/iPadOS 26.3」を公開 - ゼロデイ含む複数脆弱性を解消
LINEのQRコードやグループ作成求める詐欺メール - 「業務連絡の効率化」とウソ
「Apache Druid」に認証回避の深刻な脆弱性 - アップデート実施を
管理基盤「JetBrains Hub」に認証回避の深刻な脆弱性
SAP、セキュリティアドバイザリ26件を新規公開 - 「クリティカル」も
米当局、MS関連のゼロデイ脆弱性6件を悪用リストに追加
「GitLab」にアップデート - 脆弱性15件を修正