Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「MS Edge」がゼロデイ脆弱性に対応 - 「Teams」「Skype」にも影響、詳細を調査

マイクロソフトは、ブラウザの最新盤「Microsoft Edge 117.0.2045.47」を9月29日にリリースし、悪用が確認されている脆弱性へ対処した。同脆弱性は「Teams」「Skype」も影響を受けることが判明しており、詳細を調べている。

今回のアップデートは、1件の脆弱性「CVE-2023-5217」に対処したもの。ライブラリ「libvpx」に明らかとなった脆弱性で、動画コーデック「vp8」を処理した際にヒープベースのバッファオーバーフローが生じるおそれがある。

「Chrome」を標的とした攻撃が確認されており、同脆弱性を修正した「Chromium 117.0.5938.132」「同116.0.5845.228」がリリースされたことを受け、マイクロソフトではこれらバージョンをベースとした「Microsoft Edge 117.0.2045.47」「同116.0.1938.98」をリリースし、脆弱性を解消した。

また「CVE-2023-5217」に関しては「Microsoft Edge」に限らず、「Microsoft Teams」や「Skype」についても影響を受けるという。10月3日の段階でアップデートは用意されておらず、同社では同脆弱性に対処すべく調査を進めている。

(Security NEXT - 2023/10/03 ) このエントリーをはてなブックマークに追加

PR

関連記事

7支店で整理口明細資料を紛失、誤廃棄の可能性 - 北都銀
「ServiceNow」に深刻な脆弱性 - 2025年10月更新で修正済み
サーバでランサムウェア被害を確認、影響など調査 - 穴吹興産
悪用リストに脆弱性4件登録 - サポートツールやPBXなど3製品
脆弱性管理ツール「Rapid7 InsightVM」に脆弱性 - 認証回避のおそれ
「Chrome」に重要度「高」脆弱性が2件 - アップデートを公開
空き家バンク登録物件ページに個人情報含むファイル - 嘉麻市
予約サイト経由で顧客にフィッシングメッセージ - 小田急リゾーツ
頭皮ケア製品のX公式アカウントに不正アクセス - 利用停止に
委託先でメール誤送信、補助金申請者のメアド流出 - 兵庫県