「MS Edge」にアップデート - 重要度「クリティカル」の脆弱性を解消
マイクロソフトは、現地時時間4月26日にブラウザ「Microsoft Edge」のセキュリティアップデートをリリースした。「クリティカル」とされる脆弱性にも対応している。
ベースとなる「Chromium 124.0.6367.91」がリリースされたことを受け、「MS Edge 124.0.2478.67」をリリースしたもの。
「Chromium」の修正内容を反映したもので、脆弱性3件に対応した。「MS Edge」特有の脆弱性は含まれていない。
「CVE-2024-4058」は、重要度が4段階中もっとも高い「クリティカル(Critical)」とされる脆弱性。グラフィックスエンジン「ANGLE」において型の取り違えが生じる問題に対処した。
あわせて重要度を1段階低い「高(High)」とレーティングされた脆弱性2件に対応している。
具体的には、スクリプトエンジン「V8」の「API」に明らかとなった域外メモリの読み込み「CVE-2024-4059」、グループポリシー管理に利用する「Dawn」に判明した解放後のメモリを使用する「Use After Free」の脆弱性「CVE-2024-4060」を修正している。
(Security NEXT - 2024/04/30 )
ツイート
関連リンク
PR
関連記事
米当局、AIフレームワーク「Ray」の脆弱性悪用を警告
「GitLab」に深刻な脆弱性 - 認証なしで公開プロジェクト改変のおそれ
「うんこミュージアム」でサイト改ざん - 個人情報流出の可能性
顧客の個人情報が流出した可能性 - 淡路島の宿泊施設
医師が病室に個人情報含む書類を置き忘れ、患者宅から回収 - 川崎市
「NetScaler ADC/Gateway」既知脆弱性、当初説明にないRCEのおそれ - PoCも
「NetScaler ADC/Gateway」に複数脆弱性 - アップデートで修正
「制御システムセキュリティカンファレンス2027」、2月に開催
「SonicWall Email Security」に脆弱性 - 更新を強く推奨
データベース同期製品「IBM Db2 Mirror for i」に深刻な脆弱性
