Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「MS Edge」のアップデートが公開 - スクリプトエンジンのゼロデイ脆弱性を解消

マイクロソフトは現地時間5月14日、「Microsoft Edge」のセキュリティアップデートをリリースした。ゼロデイ脆弱性を解消している。

ベースとなる「Chromium 124.0.6367.208」「同124.0.6367.207」がリリースされたことを受け、「MS Edge 124.0.2478.105」をリリースしたもの。

「Chromium」においてスクリプトエンジン「V8」の脆弱性「CVE-2024-4761」が修正されたことを受け、アップデートを実施した。

重要度は「高(High)」とされており、すでに悪用が確認されている。先に「MS Edge 124.0.2478.97」で修正され、米政府などからも注意喚起が行われている「CVE-2024-4671」とは異なる脆弱性となる。

なお、同日は各社が定例のセキュリティアップデートを公開する米時間毎月第2火曜日、いわゆる「パッチチューズデー」にあたり、マイクロソフトでは「Windows」や「Office」などに向けた月例セキュリティアップデートもリリースしている。

すでに悪用が確認されている脆弱性も含まれており、あわせて注意したい。

(Security NEXT - 2024/05/15 ) このエントリーをはてなブックマークに追加

PR

関連記事

「Zoho Mail for WordPress」にCSRF脆弱性 - 設定改ざんのおそれ
「Android」に月例セキュリティ更新、脆弱性122件を修正 - 悪用の兆候も
「Firefox」が複数の脆弱性を修正 - iOS版のアップデートも
学校で図書の貸出情報含むUSBメモリを紛失 - 関市
海外子会社でM365に不正アクセス、スパムの踏み台に - TEIKOKU
委託業者がメール誤送信、児童の保護者のメアド流出 - 大阪市
グループ会社2社でランサム被害 - 青山財産ネットワークス
「Ivanti Neurons for ITSM」に高リスク脆弱性 - 定例外パッチを公開
まもなく「Interop Tokyo 2026」が開催 - AI時代のインフラがテーマ
「Cloud Foundry UAA」にEC秘密鍵情報が漏洩するおそれ