Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「MS Edge 131」を公開 - 独自含む脆弱性9件を解消

マイクロソフトは現地時間11月14日、同社ブラウザ「Microsoft Edge」のセキュリティアップデートをリリースした。独自の修正も行っている。

「Microsoft Edge」は、「Chromium」をベースに開発されており、「Chromium 131.0.6778.70」「同131.0.6778.69」がリリースされたことを受け、これらバージョンをベースとした「MS Edge 131.0.2903.48」をリリースしたもの。

「Chromium」における脆弱性8件の修正を反映したほか、「MS Edge」特有の脆弱性として「CVE-2024-49025」を修正している。

同脆弱性は情報漏洩の脆弱性で、共通脆弱性評価システム「CVSSv3.1」のベーススコアを「5.4」、重要度を「警告(Moderate)」とレーティングした。脆弱性の悪用や公表は確認されていない。

今回のアップデートで修正された脆弱性は以下のとおり。

CVE-2024-11110
CVE-2024-11111
CVE-2024-11112
CVE-2024-11113
CVE-2024-11114
CVE-2024-11115
CVE-2024-11116
CVE-2024-11117
CVE-2024-49025

(Security NEXT - 2024/11/18 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

「Spring Cloud Config」にパストラバーサルなど複数脆弱性
「Apache HTTP Server」に複数脆弱性 - 更新を呼びかけ
先週注目された記事(2026年4月26日〜2026年5月2日)
「Chrome 148」が公開、脆弱性127件を修正 - 「クリティカル」も複数
Palo Alto Networks製「PAN-OS」に深刻な脆弱性 - すでに悪用も
Linuxカーネルに権限昇格の脆弱性「Copy Fail」 - PoC公開済み
米当局、悪用リストに脆弱性3件を追加 - 最短で5月3日対応期限
小中20校で児童生徒の個人情報を同意なしにPTAへ提供 - 静岡市
サイバーセキュリティ総務大臣奨励賞、個人2名と2団体が受賞
複数Chatworkアカウントが侵害、不正な請求書送信も - 鉄道設備機器メーカー