「MS Edge 116.0.1938.62」がリリース - 独自の脆弱性修正も
マイクロソフトは、同社ブラウザの最新版となる「Microsoft Edge 116.0.1938.62」を現地時間8月25日にリリースした。複数の脆弱性を修正している。
今回のアップデートは、先に公開された「Chromium 116.0.5845.111」「同116.0.5845.110」をベースとするアップデート。これらバージョンで修正された5件の脆弱性とあわせて独自に1件の脆弱性を修正している。
具体的には、権限昇格の脆弱性「CVE-2023-36741」に対応した。共通脆弱性評価システム「CVSSv3.1」のベーススコアは「8.3」、重要度は「重要(Important)」と評価されている。悪用は確認されていない。
マイクロソフトは、8月7日、21日にも「Microsoft Edge」のアップデートをリリースしており、「CVE-2023-38157」「CVE-2023-38158」「CVE-2023-36787」など独自の修正を行っていた。
これら3件の重要度については、上から3番目にあたる「警告(Moderate)」や「注意(Low)」にとどまっている。
現地時間8月25日のアップデートで修正された脆弱性は以下のとおり。
CVE-2023-4431
CVE-2023-4430
CVE-2023-4429
CVE-2023-4428
CVE-2023-4427
CVE-2023-36741
(Security NEXT - 2023/08/29 )
ツイート
関連リンク
PR
関連記事
受託運営したセミナーでメールの誤送信が発生 - テレビ愛媛
講師がサポート詐欺被害、個人情報含む私物PCが遠隔操作 - 群馬県
阿波銀で顧客情報の不正持出が判明、金銭着服も - 職員を処分
システムでランサム被害、受注や出荷に遅滞 - 興和江守
IoTゲートウェイ「OpenBlocks」に脆弱性 - 修正版が公開
組込用SSHライブラリ「wolfSSH」に認証回避など深刻な脆弱性
「GitLab」にセキュリティアップデート - 脆弱性7件を解消
米政府、「HPE OneView」「PowerPoint」の脆弱性悪用に注意喚起
データ圧縮ライブラリ「zlib」に含まれる「untgz」に深刻な脆弱性
クレカ決済データ2.5万件超をメールで店舗に誤送信 - 東急モールズD
