Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「Microsoft Edge」にアップデート - 脆弱性2件を解消

マイクロソフトは、同社ブラウザ「Microsoft Edge」のセキュリティアップデートをリリースした。複数の脆弱性を解消している。

「Chromium 131.0.6778.109」「同131.0.6778.108」がリリースされたことを受け、これらバージョンをベースとした「MS Edge 131.0.2903.86」をリリースしたもの。

「Chromium」で修正されたスクリプトエンジン「V8」に判明した型の取り違えに関する脆弱性「CVE-2024-12053」にくわえて、「MS Edge」特有の脆弱性1件を解消している。

具体的には、なりすましが可能となる「CVE-2024-49041」に対応した。細工したURLをクリックさせることで、悪意あるサイトへリダイレクトが可能となる脆弱性だという。

共通脆弱性評価システム「CVSSv3.1」のベーススコアは「4.3」と評価。重要度は上から3番目にあたる「警告(Moderate)」とした。脆弱性の悪用や公表などは確認されていない。

(Security NEXT - 2024/12/09 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

「Chrome」のスクリプトエンジンにゼロデイ脆弱性 - 修正版が公開
Appleの動画エンコーダ「Compressor」に脆弱性 - アップデートで修正
Zoho製アプリ監視ツールにコマンド検証回避の脆弱性 - アップデートで修正
別会員加入者リストがDL可能に、委託先操作ミスで - 札幌市中小企業共済センター
「CODE BLUE 2025」まもなく開催 - CFP応募は前年比約1.6倍
「IBM AIX」のNIM関連機能に深刻な脆弱性 - アップデートで修正
保育所で卒園児情報含むUSBメモリが所在不明 - 北九州市
サカタのタネにサイバー攻撃 - 侵入痕跡を確認
ネットワークにサイバー攻撃、情報流出の可能性も - 広島工業大
中学校で生徒の個人情報含む書類がファイルごと所在不明 - 横浜市