Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「MS Edge」にセキュリティアップデート - 独自含む脆弱性6件を修正

マイクロソフトは現地時間6月20日、同社ブラウザ「Microsoft Edge」のセキュリティアップデートをリリースした。

「Chromium 126.0.6478.115」「同126.0.6478.114」がリリースされたことを受け、これらをベースとした「同126.0.2592.68」をリリースしたもの。

「Chromium」において修正された重要度「高(High)」とされる脆弱性4件にくわえて、Edge独自に「なりすまし」の脆弱性2件を修正している。

具体的には、ユーザーインタフェースを改ざんされる「CVE-2024-38093」や、悪意あるサイトへリダイレクトが可能となる「CVE-2024-38082」を解消した。

重要度はそれぞれ「警告(Moderate)」「注意(Low)」。共通脆弱性評価システム「CVSSv3.1」のベーススコアは「4.3」「4.7」と評価している。いずれも脆弱性の悪用や公開は確認されていない。

今回のアップデートで修正された脆弱性は以下のとおり。

CVE-2024-6100
CVE-2024-6101
CVE-2024-6102
CVE-2024-6103
CVE-2024-38082
CVE-2024-38093

(Security NEXT - 2024/06/21 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

「Apache Tomcat」のアップデートで脆弱性12件を解消
MSP向け管理ツール「OpManager MSP」に深刻な脆弱性 - 8月に修正済み
「NVIDIA Infrastructure Controller」に複数の脆弱性 - 「クリティカル」も
「Chrome 154」公開、108件のセキュリティ修正 - 「クリティカル」が11件
「GitLab」がセキュリティアップデートを公開 - 深刻な脆弱性にも対処
「VeloCloud Orchestrator」に深刻な脆弱性 - すでに悪用も
米当局、複数ネットワーク関連製品の脆弱性悪用に注意喚起
Check Point製品の管理サーバに深刻な脆弱性 - すでに悪用も
「WordPress」に深刻な脆弱性 - わずか5日で再更新
「BIG-IP APM」に脆弱性、悪用を確認 - 侵害調査を