「Microsoft Edge」にアップデート - 脆弱性4件を解消
マイクロソフトは、現地時間3月14日に「Microsoft Edge」のセキュリティアップデートをリリースした。同ブラウザ特有の脆弱性も含め、あわせて4件の脆弱性を解消している。
「Chromium 122.0.6261.129」「同122.0.6261.128」がリリースされたことを受け、同バージョンをベースとした「Microsoft Edge 122.0.2365.92」をリリースしたもの。
「Chromium」で修正された「Use After Free」の脆弱性「CVE-2024-2400」にくわえて、「Microsoft Edge」特有の脆弱性3件についても修正した。
セキュリティ機能をバイパスされる「CVE-2024-26163」「CVE-2024-26246」のほか、修正の準備を進めていたAndroid版におけるなりすましの脆弱性「CVE-2024-26167」にも対応している。
いずれも重要度は4段階中もっとも低い「注意(Low)」とした。共通脆弱性評価システム「CVSSv3.1」のベーススコアは「CVE-2024-26163」が「4.7」、「CVE-2024-26246」が「3.9」、「CVE-2024-26167」が「4.3」となっている。
(Security NEXT - 2024/03/19 )
ツイート
PR
関連記事
保険申込情報流出の可能性、外部から端末を不正操作か - 自動車販売店
女性ファッション誌の編集部かたる偽メールや偽サイトに注意
個人情報を不適切な方法で廃棄、誤った集積所に - 橋本市
クラウドに不正アクセス、関係者情報の流出を確認 - いえらぶGROUP
給与支払報告書を異なる自治体へ誤送付、転記ミスで - 消費者庁
イビデンのサイトで不正ページが表示 - 侵入経路や原因を調査
クラウドサーバがランサム被害、従業員情報が流出か - ホテルオークラ福岡
「国民健康保険料」未納とだます偽メール - 決済アプリで金銭詐取
「FortiClient EMS」など7件が悪用脆弱性リストに追加 - 「Adobe」「MS」関連も
保育所でUSBメモリが所在不明、拾得知らせる匿名の手紙も - 門川町
