「MS Edge」にセキュリティアップデート - 2件の独自修正も
マイクロソフトは、同社ブラウザ「Microsoft Edge」のセキュリティアップデートをリリースした。独自の修正も実施している。
ベースとなる「Chromium 127.0.6533.73」がリリースされたことを受け、アップデートとなる「MS Edge 127.0.2651.74」をリリースしたもの。
「Chromium 」にて対応された脆弱性16件の修正を反映したほか、「MS Edge」特有の脆弱性2件を解消している。
「CVE-2024-39379」は、「MS Edge」で利用されているAdobe製ソフトウェアに起因する脆弱性。リモートよりコードを実行されるおそれがある。あわせて情報漏洩の脆弱性「CVE-2024-38103」に対処した。
共通脆弱性評価システム「CVSSv3.1」のベーススコアは、それぞれ「7.0」「5.9」、重要度は4段階中、上から3番目にあたる「警告(Moderate)」としている。
今回修正された脆弱性は以下のとおり。
CVE-2024-6988
CVE-2024-6989
CVE-2024-6991
CVE-2024-6992
CVE-2024-6993
CVE-2024-6994
CVE-2024-6995
CVE-2024-6996
CVE-2024-6997
CVE-2024-6998
CVE-2024-6999
CVE-2024-7000
CVE-2024-7001
CVE-2024-7003
CVE-2024-7004
CVE-2024-7005
CVE-2024-38103
CVE-2024-39379
(Security NEXT - 2024/07/29 )
ツイート
関連リンク
PR
関連記事
「Apache Struts」にXXE脆弱性 - 修正版がリリース
「Node.js」のセキュリティ更新、現地時間1月13日にリリース予定
先週注目された記事(2026年1月4日〜2026年1月10日)
米当局、「Gogs」の脆弱性悪用に注意喚起 - 修正コードが公開
廃棄物収集運搬の複数許可業者に個人情報を誤送信 - 名古屋市
委託先で個人情報含む書類を紛失、第三者の拾得で判明 - 川崎市
約2000人分の公金納付書が所在不明、誤廃棄の可能性 - 三井住友銀
富士通製パソコンの同梱認証ソフトに脆弱性 - 修正版が公開
「n8n」に深刻なRCE脆弱性 - 2025年11月の更新で修正済み
分散ストレージ「RustFS」に認証回避の深刻な脆弱性
