「MS Edge」にセキュリティアップデート - 独自含む脆弱性6件を修正
マイクロソフトは現地時間6月20日、同社ブラウザ「Microsoft Edge」のセキュリティアップデートをリリースした。
「Chromium 126.0.6478.115」「同126.0.6478.114」がリリースされたことを受け、これらをベースとした「同126.0.2592.68」をリリースしたもの。
「Chromium」において修正された重要度「高(High)」とされる脆弱性4件にくわえて、Edge独自に「なりすまし」の脆弱性2件を修正している。
具体的には、ユーザーインタフェースを改ざんされる「CVE-2024-38093」や、悪意あるサイトへリダイレクトが可能となる「CVE-2024-38082」を解消した。
重要度はそれぞれ「警告(Moderate)」「注意(Low)」。共通脆弱性評価システム「CVSSv3.1」のベーススコアは「4.3」「4.7」と評価している。いずれも脆弱性の悪用や公開は確認されていない。
今回のアップデートで修正された脆弱性は以下のとおり。
CVE-2024-6100
CVE-2024-6101
CVE-2024-6102
CVE-2024-6103
CVE-2024-38082
CVE-2024-38093
(Security NEXT - 2024/06/21 )
ツイート
関連リンク
PR
関連記事
生活困窮者の相談内容含むUSBメモリが所在不明 - 北九州市
サイト掲載PDFに個人情報、墨塗りするも参照可能 - いすみ市
三井ショッピングパーク会員サイトで不正ログイン被害を確認
解約手続時に部外者同席、契約情報もとに他社営業 - ジブラルタ生命
ZohoのAD管理支援ツールに脆弱性 - アップデートで修正
脆弱性狙われる「Oracle EBS」、定例パッチでさらなる修正
Oracle、定例パッチを公開 - 脆弱性のべ374件を修正
「Chrome」にアップデート - スクリプトエンジンの脆弱性を修正
Ivantiの複数製品に脆弱性 - 「EPM」の更新は11月以降
作業服通販サイトに不正アクセス - 2024年に判明、新サイトへ移行