「MS Edge」にアップデート - 悪用ある脆弱性に対応、独自修正も
マイクロソフトは現地時間8月22日、同社ブラウザ「Microsoft Edge」のセキュリティアップデートをリリースした。すでに悪用コードが確認されている脆弱性などへ対処している。
「Chromium 128.0.6613.85」「同128.0.6613.84」がリリースされたことを受け、これらバージョンをベースとした「MS Edge 128.0.2739.42」をリリースしたもの。
「Chromium」では、CVEベースで20件の脆弱性を解消しており、これら修正を反映した。なかでも「CVE-2024-7971」については悪用コードが出回っていることが確認されている。
また「MS Edge」独自の修正として5件の脆弱性に対応した。「CVE-2024-38209」「CVE-2024-38210」については、リモートよりコードを実行されるおそれがある脆弱性。
重要度は4段階中、上から2番目にあたる「重要(Important)」としており、共通脆弱性評価システム「CVSSv3.1」のベーススコアはともに「7.8」と評価した。
(Security NEXT - 2024/08/23 )
ツイート
関連リンク
PR
関連記事
セキュリティリリース「WordPress 7.1.1」が公開 - 脆弱性を解消
Ciscoのファイアウォール製品に多数の脆弱性 - 一部で悪用も
DB管理ツール「pgAdmin 4」に複数の脆弱性 - 修正版が公開
「pgAdmin 4」に深刻な脆弱性 - 前回修正の不備も
従業員アカウントが侵害、なりすましメールが送信 - ホテル運営会社
一部@cosme会員情報がネット上で閲覧可能に - ファイル転送時にミス
不正アクセスで約771万件の個人情報が流出 - ムラウチドットコム
熊本県の就職移住支援サイトが改ざん - 偽警告でサブスクアプリに誘導
Mozilla、「Firefox 156」をリリース - 脆弱性73件に対応
隔離実行環境「Docker Sandboxes」に複数脆弱性 - 修正版を提供

