Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

脆弱性に対処した「MS Edge 113.0.1774.35」が公開 - 独自修正も

マイクロソフトは、同社ブラウザの最新版「Microsoft Edge 113.0.1774.35」をリリースした。独自の修正なども含まれる。

「Chromium 113.0.5672.64」「同113.0.5672.63」がリリースされたことを受け、これらをベースとするアップデートをリリースしたもの。

「Chromium」にて修正された9件の脆弱性に加え、Microsoft Edge特有の脆弱性「CVE-2023-29350」「CVE-2023-29354」についても解消した。

「CVE-2023-29350」は、権限昇格のおそれがある脆弱性。共通脆弱性評価システム「CVSSv3.1」のベーススコアは「7.5」、重要度は4段階中、2番目に高い「重要(Important)」となっている。

「CVE-2023-29354」は、細工されたURLをクリックすると、セキュリティ機能をバイパスされるおそれがある脆弱性。CVSS基本値は「4.7」、重要度は「注意(Moderate)」とレーティングされている。

(Security NEXT - 2023/05/08 ) このエントリーをはてなブックマークに追加

PR

関連記事

「Node.js」のアップデートが再延期 - 年明け2026年1月7日を予定
リフト券販売サイトが改ざん、個人情報が流出 - 片品村
SonicWallのリモートアクセス製品「SMA1000」にゼロデイ脆弱性
「Apache Airflow」の開発用拡張コンポーネントにRCE脆弱性
NVIDIAのロボティクスやAI開発向けシミュレーション基盤に脆弱性
Ciscoのメールセキュリティ製品にゼロデイ攻撃 - 構成や侵害状況の確認を
第三者が旧ポイントサービスのドメインを取得 - ヴィンクス
パスワードリスト攻撃と見られるログイン試行を確認 - WOWOW
フィッシングURLは約3割減 - ブランドの悪用被害が増加
看護師が患者資料を本に挟んで持ち帰り - 本売却から発覚