「MS Edge」にセキュリティアップデート - 脆弱性4件を修正
マイクロソフトは現地時間9月26日、同社ブラウザ「Microsoft Edge」のセキュリティアップデートをリリースした。
「Chromium 129.0.6668.71」「同129.0.6668.70」がリリースされたことを受け、これらバージョンをベースとした「MS Edge 129.0.2792.65」をリリースしたもの。
「Chromium」では、重要度が「高(High)」とされる脆弱性4件を修正しており、これら修正を反映した。「MS Edge 」独自の修正は含まれていない。
具体的には、グループポリシー管理のコンポーネント「Dawn」に判明した解放後のメモリを使用するいわゆる「Use After Free」の脆弱性「CVE-2024-9120」を解消。
スクリプトエンジン「V8」における実装の不備「CVE-2024-9121」や、型の取り違え「CVE-2024-9122」に対処した。またグラフィックスライブラリ「Skia」における整数オーバーフローの脆弱性「CVE-2024-9123」が修正されている。
(Security NEXT - 2024/10/01 )
ツイート
関連リンク
PR
関連記事
「Adobe Acrobat/Reader」にゼロデイ脆弱性 - 悪用を確認、緊急更新を
金融機関を装うフィッシングメールに警戒を - 報告が増加中
子会社で一部サーバがランサム被害、詳細を調査 - システムソフト
総務省の行政不服審査DB掲載裁決書に個人情報 - 沖縄県
燃料調達システムに不正アクセス、情報が流出 - 日本郵船
取引情報含むATMの記録ドライブ2台が所在不明 - ローソン銀
感染確認ツール「EmoCheck」に脆弱性 - Emotet収束、利用停止を
若年層向け合宿イベント「セキュキャン2026」のエントリーがスタート
「抹茶シリーズ」に脆弱性、アップデートで修正 - OSS版は動作検証用
Palo Alto、「Cortex XSOAR」など複数製品で脆弱性を修正
