Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「MS Edge」にアップデート、2件のUAF脆弱性を解消

マイクロソフトは現地時間11月7日、同社ブラウザ「Microsoft Edge」のセキュリティアップデートを公開し、脆弱性を解消した。

「Chromium 130.0.6723.117」がリリースされたことを受け、同バージョンをベースとする「MS Edge 130.0.2849.80」をリリースしたもの。「Chromium」における修正を反映した。

9月29日、10月23日に報告を受けた解放後のメモリを使用するいわゆる「Use After Free」の脆弱性「CVE-2024-10826」「CVE-2024-10827」を修正した。

細工したHTMLページを閲覧すると、メモリ破壊が生じるおそれがあり、いずれも重要度は4段階中、上から2番目にあたる「高(High)」とレーティングされている。

米サイバーセキュリティインフラストラクチャセキュリティ庁(CISA)では、共通脆弱性評価システム「CVSSv3.1」のベーススコアを、ともに「8.8」と評価。重要度を「高(High)」とした。

(Security NEXT - 2024/11/11 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

イベント説明会の申込フォームで設定ミス - えどがわボランティアセンター
MDMサーバに不正アクセス、従業員情報が流出 - 三菱オートリース
「Cisco FMC」に深刻な脆弱性 - 認証なしでコマンド実行のおそれ
Cisco、ファイアウォール製品群にアドバイザリ21件を公開
「Apache Tomcat」にアップデート - 脆弱性「MadeYouReset」を解消
「HTTP/2」実装に「MadeYouReset」脆弱性 - DoS攻撃のおそれ
「Exchange Server」のハイブリッド構成に深刻な脆弱性 - MSが定例外アドバイザリ
登録セキスペ試験、2026年度からCBT方式に移行
秘密管理ツール「OpenBao」に脆弱性 - 任意のコード実行が可能に
N-ableのIT管理ツールにゼロデイ脆弱性 - 米当局が悪用に注意喚起