Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「Microsoft Edge」にアップデート - 脆弱性4件を解消

マイクロソフトは、現地時間3月14日に「Microsoft Edge」のセキュリティアップデートをリリースした。同ブラウザ特有の脆弱性も含め、あわせて4件の脆弱性を解消している。

「Chromium 122.0.6261.129」「同122.0.6261.128」がリリースされたことを受け、同バージョンをベースとした「Microsoft Edge 122.0.2365.92」をリリースしたもの。

「Chromium」で修正された「Use After Free」の脆弱性「CVE-2024-2400」にくわえて、「Microsoft Edge」特有の脆弱性3件についても修正した。

セキュリティ機能をバイパスされる「CVE-2024-26163」「CVE-2024-26246」のほか、修正の準備を進めていたAndroid版におけるなりすましの脆弱性「CVE-2024-26167」にも対応している。

いずれも重要度は4段階中もっとも低い「注意(Low)」とした。共通脆弱性評価システム「CVSSv3.1」のベーススコアは「CVE-2024-26163」が「4.7」、「CVE-2024-26246」が「3.9」、「CVE-2024-26167」が「4.3」となっている。

(Security NEXT - 2024/03/19 ) このエントリーをはてなブックマークに追加

PR

関連記事

JNSA、SecBoK人材スキルマップ2025年度版を公開 - 15の役割に再編
リフト券システムがランサム被害、個人情報流出の可能性 - ガーラ湯沢
手荷物配送サービス予約システムに攻撃、個人情報流出の可能性 - JAL
「SandboxJS」に脆弱性 - 1月下旬以降「クリティカル」7件目
「SandboxJS」に新たなクリティカル脆弱性4件 - 修正実施
「SolarWinds WHD」など4製品の脆弱性悪用に注意喚起 - 米当局
メール誤送信で婚活イベント参加者のメアドが流出 - 鹿児島市
引越し見積もりシステムで個人情報流出の可能性 - アットホーム
Google、「Chrome 145」をリリース - 複数脆弱性を修正
患者の個人情報含む書類を飲食店に置き忘れ、回収済み - 神戸海星病院