「MS Edge」にアップデート - 独自含む脆弱性15件を修正
一方「CVE-2025-21185」も権限昇格の脆弱性。ユーザーが細工したURLをクリックすると悪用されるおそれがあり、「APIコンポーネント」を読み取られるおそれがある。
CVSS基本値は「6.5」、重要度は「警告(Moderate)」とレーティングした。
今回のアップデートで修正された脆弱性は以下のとおり。
CVE-2025-0434
CVE-2025-0435
CVE-2025-0436
CVE-2025-0437
CVE-2025-0438
CVE-2025-0439
CVE-2025-0440
CVE-2025-0441
CVE-2025-0442
CVE-2025-0443
CVE-2025-0446
CVE-2025-0447
CVE-2025-0448
CVE-2025-21185
CVE-2025-21399
(Security NEXT - 2025/01/21 )
ツイート
関連リンク
PR
関連記事
「FortiOS」の「SSL VPN」脆弱性に関するアドバイザリを更新
「Splunk Enterprise」にアップデート - 「クリティカル」脆弱性など解消
「Cisco ISE」にRCE脆弱性 - 端末の接続に影響するおそれも
ロードバランサ「HAProxy」に脆弱性 - 同期破壊のおそれ
「Webmin」に認証バイパスなど複数の脆弱性 - 最新版で修正
6月公表の「Splunk Enterprise」脆弱性、悪用を確認
FWやVPNの認証情報を攻撃者が大量保有 - 「FortiBleed」に要警戒
「nginx」に複数のクリティカル脆弱性 - 修正版が公開
豆腐通販サイトで決済アプリ改ざん - 個人情報流出の可能性
「Splunk」向けのAI拡張ツールに複数の脆弱性

