「MS Edge」にセキュリティアップデート - 独自含む5件の脆弱性を解消
マイクロソフトは、同社ブラウザ「Microsoft Edge」のセキュリティアップデートをリリースした。「Chromium」に判明した脆弱性に加え、独自の修正も行っている。
「Chromium 120.0.6099.217」「同120.0.6099.216」がリリースされたことを受け、これらバージョンをベースとする「Microsoft Edge 120.0.2336.0」を現地時間1月11日にリリースしたもの。
「Chromium」にて修正された機能拡張における検証不備の脆弱性「CVE-2024-0333」にくわえて、「Microsoft Edge」固有の脆弱性4件に対処している。
具体的には重要度が「警告(Moderate)」とされる権限昇格の脆弱性「CVE-2024-21337」やサービス拒否の脆弱性「CVE-2024-20721」を解消した。
さらに重要度「低(Low)」の脆弱性2件に対応。セキュリティ機能をバイパスされるおそれがある「CVE-2024-20675」や、AdobeのJavaScriptにおけるPDFの実装に判明した「CVE-2024-20709」を修正している。
(Security NEXT - 2024/01/16 )
ツイート
関連リンク
PR
関連記事
サイバー攻撃でシステム障害、復旧目処立たず - 新日本検定協会
「Android Framework」のゼロデイ脆弱性に注意喚起 - 米当局
「Unbound」のDNSキャッシュ汚染脆弱性 - 追加対策版が公開
「Android」に月例パッチ、脆弱性107件に対応 - 2件ですでに悪用も
「Chrome 143」を公開 - 重要度「高」4件含む脆弱性13件に対応
マルウェア対策製品「Avast Antivirus」に権限昇格の脆弱性
顧客などへのメルマガで誤送信 - 資格講座スクール
患者情報含む書類紛失、ISO審査前の確認で判明 - 浜医大病院
「ChatGPT」のフィッシング攻撃 - アカウント停止と不安煽る
委託先で個人情報を誤送信、半年後に発覚 - 長崎市
