Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「Microsoft Edge」にアップデート - 脆弱性4件を解消

マイクロソフトは、現地時間3月14日に「Microsoft Edge」のセキュリティアップデートをリリースした。同ブラウザ特有の脆弱性も含め、あわせて4件の脆弱性を解消している。

「Chromium 122.0.6261.129」「同122.0.6261.128」がリリースされたことを受け、同バージョンをベースとした「Microsoft Edge 122.0.2365.92」をリリースしたもの。

「Chromium」で修正された「Use After Free」の脆弱性「CVE-2024-2400」にくわえて、「Microsoft Edge」特有の脆弱性3件についても修正した。

セキュリティ機能をバイパスされる「CVE-2024-26163」「CVE-2024-26246」のほか、修正の準備を進めていたAndroid版におけるなりすましの脆弱性「CVE-2024-26167」にも対応している。

いずれも重要度は4段階中もっとも低い「注意(Low)」とした。共通脆弱性評価システム「CVSSv3.1」のベーススコアは「CVE-2024-26163」が「4.7」、「CVE-2024-26246」が「3.9」、「CVE-2024-26167」が「4.3」となっている。

(Security NEXT - 2024/03/19 ) このエントリーをはてなブックマークに追加

PR

関連記事

デジタル庁「マイナポイント」アプリのAndroid版に脆弱性
Ciscoが事前予告、9月2日に複数製品の修正版を公開見込み
「SQL Server」「NetScaler」など既知脆弱性6件で悪用確認 - 米当局が警告
レンタルサーバ設備で侵害、サービスを一時停止 - NTTスマートコネクト
eギフトサービスのシステムが侵害、不正交換も - 全日空商事
「Next.js」に複数の深刻な脆弱性 - リリース予定を前倒し
米当局、「Gitea」のRCE脆弱性に注意喚起 - 悪用確認
Google、「Chrome 152」をリリース - 脆弱性327件を修正
SonicWallのLinux向けVPNクライアントに複数の脆弱性
バックアップ運用管理製品「Veeam ONE」に深刻な脆弱性