「Microsoft Edge」にアップデート - 独自に脆弱性2件を修正
マイクロソフトは、現地時間2月9日に「Microsoft Edge」のセキュリティアップデートをリリースした。
「Chromium」においてアップデートとなる「同110.0.5481.78」がリリースされたことを受け、同バージョンをベースとした「同110.0.1587.41」をリリースしたもの。「Chromium」における修正にくわえて、独自に2件の脆弱性を解消した。
「CVE-2023-23374」は、リモートよりコードを実行されるおそれがある脆弱性。4段階ある重要度では、上から3番目にあたる「警告」としており、共通脆弱性評価システム「CVSSv3」のベーススコアを「8.3」とした。
「CVE-2023-21794」は「なりすまし」の脆弱性。重要度はもっとも低い「注意」、CVSS基本値は「4.3」と評価している。
なお、同社は各社が定例のセキュリティアップデートを公開する米時間毎月第2火曜日、いわゆる「パッチチューズデー」にあたる米時間2月14日に、月例セキュリティ更新プログラムをリリースした。Microsoft Edge以外の製品に対してアップデートを展開しており、ゼロデイ脆弱性などへも対応している。
(Security NEXT - 2023/02/15 )
ツイート
関連リンク
PR
関連記事
一部高齢者調査票が所在不明、民生委員が誤廃棄か - 西宮市
国交省にサイバー攻撃、ネットワーク経由で内閣府に影響
包装資材の通販サイトで侵害被害 - 詳細は調査中
「Spring Framework」「Spring Security」に認可回避の脆弱性
「NVIDIA Triton」に深刻な脆弱性 - アップデートで修正
最新OS「iOS/iPadOS 26」公開 - 旧OSではゼロデイ脆弱性を解消
Apple、「macOS Tahoe 26」で脆弱性77件を修正 - 旧OSも更新
県立高の林間学校で生徒名簿を紛失 - 埼玉県
小学校で2年分の心臓検診診断票が所在不明 - 名古屋市
イベント募集の関連ファイルに無関係の20年前登記情報 - 福山市