Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「MS Edge」にアップデート - ゼロデイ脆弱性などに対応

マイクロソフトは、現地時間1月17日に同社ブラウザ「Microsoft Edge」のセキュリティアップデートをリリースした。すでに悪用が確認されているゼロデイ脆弱性などへ対応している。

「Chromium 120.0.6099.225」「同120.0.6099.224」がリリースされたことを受け、これらバージョンをベースとする「Microsoft Edge 120.0.2210.144」をリリースしたもの。

スクリプトエンジン「V8」に判明した3件の脆弱性「CVE-2024-0517」「CVE-2024-0518」「CVE-2024-0519」を修正した。なかでも域外メモリへアクセスする「CVE-2024-0519」については、すでに悪用が確認されている。

また今回明らかとなった「CVE-2024-0519」については、「Microsoft Edge」が提供する「セキュリティモード機能」を有効化することで、脆弱性への影響を軽減できると同社では説明している。

(Security NEXT - 2024/01/18 ) このエントリーをはてなブックマークに追加

PR

関連記事

WordPress向け学習管理プラグインにSQLインジェクションの脆弱性
都内中小企業を対象としたセキュ対策助成金の募集がスタート
ランサムウェア「Black Basta」に注意 - 500超の組織で被害、医療機関も
ゼロデイ脆弱性を修正した「Microsoft Edge」のアップデートが公開
先週注目された記事(2024年5月5日〜2024年5月11日)
X線読影システムのランサム被害、VPN経由で侵入 - 埼玉県健康づくり事業団
小学校と中学校で個人情報の紛失が判明 - 尼崎市
学生の就活支援アプリ「OfferBox」に一時脆弱性 - すでに解消済み
メール「CC」送信で会員企業のメアド流出 - いばらき量子線利活用協議会
「iTunes for Windows」に脆弱性 - アップデートで修正