「MS Edge」にアップデート - 重要度「クリティカル」の脆弱性を解消
マイクロソフトは、現地時時間4月26日にブラウザ「Microsoft Edge」のセキュリティアップデートをリリースした。「クリティカル」とされる脆弱性にも対応している。
ベースとなる「Chromium 124.0.6367.91」がリリースされたことを受け、「MS Edge 124.0.2478.67」をリリースしたもの。
「Chromium」の修正内容を反映したもので、脆弱性3件に対応した。「MS Edge」特有の脆弱性は含まれていない。
「CVE-2024-4058」は、重要度が4段階中もっとも高い「クリティカル(Critical)」とされる脆弱性。グラフィックスエンジン「ANGLE」において型の取り違えが生じる問題に対処した。
あわせて重要度を1段階低い「高(High)」とレーティングされた脆弱性2件に対応している。
具体的には、スクリプトエンジン「V8」の「API」に明らかとなった域外メモリの読み込み「CVE-2024-4059」、グループポリシー管理に利用する「Dawn」に判明した解放後のメモリを使用する「Use After Free」の脆弱性「CVE-2024-4060」を修正している。
(Security NEXT - 2024/04/30 )
ツイート
関連リンク
PR
関連記事
アルバイト応募者情報が流出、従業員SNS投稿で - 餃子専門店
住民税納付を装う架空請求メール - PayPay送金へ誘導
画像診断委託先でクラウド設定ミス、患者情報が閲覧可能に - マツダ病院
3R宣言事業者向けのメールで誤送信 - 岡山県
「Apache MINA」の深刻な脆弱性 - 複数ブランチで修正未反映
「BerriAI LiteLLM」にSQLi脆弱性 - 認証情報漏洩のおそれ、悪用も
「Android」に近接ネットワーク経由のRCE脆弱性 - PoC公開も
「Linuxカーネル」の暗号通信処理にLoP脆弱性「Dirty Frag」
先週注目された記事(2026年5月3日〜2026年5月9日)
「MS 365」に不正ログイン、個人情報流出の可能性 - 日経米子会社
