Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「MS Edge」にセキュリティアップデート - 独自含む脆弱性6件を修正

マイクロソフトは現地時間6月20日、同社ブラウザ「Microsoft Edge」のセキュリティアップデートをリリースした。

「Chromium 126.0.6478.115」「同126.0.6478.114」がリリースされたことを受け、これらをベースとした「同126.0.2592.68」をリリースしたもの。

「Chromium」において修正された重要度「高(High)」とされる脆弱性4件にくわえて、Edge独自に「なりすまし」の脆弱性2件を修正している。

具体的には、ユーザーインタフェースを改ざんされる「CVE-2024-38093」や、悪意あるサイトへリダイレクトが可能となる「CVE-2024-38082」を解消した。

重要度はそれぞれ「警告(Moderate)」「注意(Low)」。共通脆弱性評価システム「CVSSv3.1」のベーススコアは「4.3」「4.7」と評価している。いずれも脆弱性の悪用や公開は確認されていない。

今回のアップデートで修正された脆弱性は以下のとおり。

CVE-2024-6100
CVE-2024-6101
CVE-2024-6102
CVE-2024-6103
CVE-2024-38082
CVE-2024-38093

(Security NEXT - 2024/06/21 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

「Apache Tomcat」に複数脆弱性 - 「クリティカル」との評価も
「NetScaler ADC/Gateway」に複数脆弱性 - アップデートで修正
「Adobe ColdFusion」に複数の深刻な脆弱性 - 早急に対応を
「iOS/iPadOS 26.5.2」を公開、脆弱性37件を修正
「Adobe Campaign Classic」に悪用リスクが高い脆弱性
「Chrome」にアップデート - 382件の脆弱性に対応
過去年度の申請書を誤って廃棄か - 長崎県警
労働力調査の調査世帯一覧表を紛失 - 栃木県
本の雑誌社のXアカウントが乗っ取り被害 - 注意を呼びかけ
アフラック契約者サイトなどで顧客約438万人の個人情報が流出