「MS Edge」にアップデート - 「クリティカル」脆弱性に対処
マイクロソフトは現地時間10月31日、同社ブラウザ「Microsoft Edge」のセキュリティアップデートを公開した。「クリティカル」とされる脆弱性へ対処している。
「Chromium 130.0.6723.92」「同130.0.6723.91」がリリースされたことを受け、これらバージョンをベースとする「MS Edge 130.0.2849.68」をリリースしたもの。
「Chromium」で実施された「CVE-2024-10487」「CVE-2024-10488」の修正が反映されている。「MS Edge」独自の修正はなかった。
「CVE-2024-10487」は、グラフィックスライブラリ「Dawn」に判明した域外メモリへ書き込む脆弱性。重要度が4段階中もっとも高い「クリティカル(Critical)」とレーティングされている。
「CVE-2024-10488」は、「Use After Free」の脆弱性で「WebRTC」に判明した。重要度は2番目に高い「高(High)」とレーティングされている。
(Security NEXT - 2024/11/05 )
ツイート
関連リンク
PR
関連記事
サポート詐欺で約4000ファイル削除 - サカイHD子会社
「東京外環プロジェクト」サイトで侵害のおそれ - 公開を一時停止
情報基盤から学生や教職員の個人情報が流出した可能性 - 東京科学大
「GitLab」にセキュリティ更新 - 「クリティカル」脆弱性を修正
「Adobe ColdFusion」に深刻な脆弱性 - 早急に更新を
政府共通の業務実施環境「GSS」に不正アクセス - VPN機器の脆弱性を悪用
Dellのシンクライアント向けOSに複数の深刻な脆弱性
ホスティング管理ツール「cPanel」に深刻なSQLi脆弱性
米CISA、MikroTik「RouterOS」の脆弱性悪用で注意喚起
システムがランサム被害、一部業務を停止 - インキメーカー
