「Microsoft Edge」にアップデート - 脆弱性21件を解消
マイクロソフトは現地時間6月13日、同社ブラウザの最新版となる「Microsoft Edge 126.0.2592.56」をリリースした。同ブラウザ特有の脆弱性を含め、あわせて21件の脆弱性に対処している。
ベースとなる「Chromium 126.0.6478.57」がリリースされたことを受け、アップデートを実施したもの。「Chromium」にて修正された18件の脆弱性にくわえて独自に3件の修正を行った。
「Microsoft Edge」特有の脆弱性は、「CVE-2024-38083」「CVE-2024-30058」「CVE-2024-30057」の3件。いずれもなりすましの脆弱性としている。
「CVE-2024-38083」では、ユーザーインタフェースの要素を隠したり、偽装することが可能。のこる2件については、ダウンロード開始時に表示されるアクセス許可を求めるダイアログのプロンプトをバイパスされるおそれがある。「CVE-2024-30057」はiOS版の脆弱性としている。
重要度を見ると、「CVE-2024-38083」については4段階中、上から3番目にあたる「警告(Moderate)」、のこる2件は1段階低い「注意(Low)」。共通脆弱性評価システム「CVSSv3.1」のベーススコアは、「CVE-2024-38083」が「4.3」、のこる2件は「5.4」と重要度とは逆転している。
今回のアップデートで修正した脆弱性は以下のとおり。
CVE-2024-5830
CVE-2024-5831
CVE-2024-5832
CVE-2024-5833
CVE-2024-5834
CVE-2024-5835
CVE-2024-5836
CVE-2024-5837
CVE-2024-5838
CVE-2024-5839
CVE-2024-5840
CVE-2024-5841
CVE-2024-5842
CVE-2024-5843
CVE-2024-5844
CVE-2024-5845
CVE-2024-5846
CVE-2024-5847
CVE-2024-30057
CVE-2024-30058
CVE-2024-38083
(Security NEXT - 2024/06/14 )
ツイート
関連リンク
PR
関連記事
Interop Tokyo 2025が開催中 - 恒例企画「ShowNet」が人気
「Interop Tokyo 2025」が6月開催 - テーマ「社会に浸透するAIとインターネット」
「Firefox」に脆弱性、アップデートを公開 - 「クリティカル」との評価も
「Ivanti Workspace Control」に複数脆弱性 - アップデートを公開
指標管理ウェブシステムから顧客情報流出の可能性 - 損保ジャパン
委託先で個人情報流出か、セキュリティ監査に虚偽報告 - ソフトバンク
新規セキュリティアドバイザリ14件を公開 - SAP
「Wazuh」や「Windows WEBDAV」の脆弱性悪用に注意
「GitLab」に複数脆弱性 - 早急にアップデートを
マンション管理業務主任者登録の申請書類が所在不明に - 国交省