Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「MS Edge」にセキュリティアップデート - ゼロデイ脆弱性を解消

マイクロソフトは、ゼロデイ脆弱性など複数の脆弱性へ対処したブラウザの最新版「Microsoft Edge 108.0.1462.42」をリリースした。

現地時間12月5日にアップデートをリリースしたもの。「Chromium 108.0.5359.94」をベースとした「MS Edge 108.0.1462.41」以降において4件の脆弱性が解消されており、最新版は「同108.0.1462.42」になるという

具体的には、JavaScriptエンジン「V8」に明らかとなった型の取り違えの脆弱性「CVE-2022-4262」に対処した。同脆弱性はすでに悪用が確認されており、アップデートの準備を進めていることを予告していた。

米国立標準技術研究所(NIST)の脆弱性データベース「NVD」では、共通脆弱性評価システム「CVSSv3.1」において同脆弱性のベーススコアを「8.8」、重要度を「高(High)」としている。

くわえて今回のアップデートでは、「Microsoft Edge」独自に3件の脆弱性へ対処している。「CVE-2022-44708」は、サンドボックスを回避され、権限昇格が生じるおそれがある脆弱性。これら3件においてもっともCVSS基本値のスコアが高く、「8.3」とレーティングされている。

あわせてSYSTEM権限で更新プログラムを実行した場合に権限昇格が生じるおそれがある「CVE-2022-41115」や、なりすましの脆弱性「CVE-2022-44688」に対処した。

(Security NEXT - 2022/12/06 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

「Microsoft Edge」にアップデート - 脆弱性4件を解消
「電気料金未払い」と不安煽りクレカ情報だまし取るフィッシング
修学旅行中に教諭が生徒名簿を紛失 - 長岡市の中学校
「WebAssembly」のランタイム「Wasmi」に脆弱性
「サイバーセキュリティお助け隊サービス」に新サービス類型
フィッシング報告が前月比約35%減 - 悪用URLは約23%増
複数端末がマルウェア感染、情報流出の可能性 - 富士通
「クレジットカード・セキュリティガイドライン5.0版」が公開
2023年の不正アクセス認知件数、前年比2.9倍に急増
日東製網、四半期決算を延期 - ランサムウェア被害の影響で