Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「MS Edge」にセキュリティアップデート - 独自含む脆弱性6件を修正

マイクロソフトは現地時間6月20日、同社ブラウザ「Microsoft Edge」のセキュリティアップデートをリリースした。

「Chromium 126.0.6478.115」「同126.0.6478.114」がリリースされたことを受け、これらをベースとした「同126.0.2592.68」をリリースしたもの。

「Chromium」において修正された重要度「高(High)」とされる脆弱性4件にくわえて、Edge独自に「なりすまし」の脆弱性2件を修正している。

具体的には、ユーザーインタフェースを改ざんされる「CVE-2024-38093」や、悪意あるサイトへリダイレクトが可能となる「CVE-2024-38082」を解消した。

重要度はそれぞれ「警告(Moderate)」「注意(Low)」。共通脆弱性評価システム「CVSSv3.1」のベーススコアは「4.3」「4.7」と評価している。いずれも脆弱性の悪用や公開は確認されていない。

今回のアップデートで修正された脆弱性は以下のとおり。

CVE-2024-6100
CVE-2024-6101
CVE-2024-6102
CVE-2024-6103
CVE-2024-38082
CVE-2024-38093

(Security NEXT - 2024/06/21 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

作業手順が曖昧、個人情報を誤って他省庁に送付 - デジタル庁
「Jenkins」に脆弱性 - 一部プラグインは修正版が未提供
海外子会社に不正アクセス、影響範囲など調査 - ヨネックス
「Dell VSI」において「クリティカル」含む脆弱性70件を修正
「Progress Kemp LoadMaster」の脆弱性が標的に - 米当局が注意喚起
先週注目された記事(2026年8月2日〜2026年8月8日)
「Progress Kemp LoadMaster」にRCE脆弱性 - WAF回避のおそれも
EC構築サービス「ショップサーブ」、購入者や店舗の情報が流出
個人情報含むUSBメモリを庁舎内で紛失 - 穴水町
Cisco、アドバイザリ12件を公開 - 「Catalyst SD-WAN」「IOS XE」に深刻な脆弱性