Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「Microsoft Edge」固有の脆弱性をアップデートで解消 - MS

マイクロソフトは現地時間4月11日、同社ブラウザ「Microsoft Edge」のセキュリティアップデートをリリースした。同ブラウザ固有の脆弱性を修正している。

「Chromium 135.0.7049.85」をベースとする「MS Edge 135.0.3179.73」をリリースしたもの。今回のアップデートでは、「Chromium」における修正にくわえて、「MS Edge」固有の脆弱性「CVE-2025-29834」に対応した。

「CVE-2025-29834」が悪用された場合、リモートよりコードを実行されるおそれがある。共通脆弱性評価システム「CVSSv3.1」のベーススコアは「7.5」、重要度は4段階中、上から2番目にあたる「重要(Important)」としている。

同脆弱性を悪用するには、細工したウェブサイトへ誘導する必要があり、くわえてデータを継続的、あるいは断続的に送信して繰り返し試行するなど時間を要するとしており、悪用の可能性は低いと同社では説明している。

(Security NEXT - 2025/04/15 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

システムにサイバー攻撃、患者情報など流出のおそれ - 徳島大病院
都立高で生徒情報含むデータをツールで誤共有
分散ストレージ「RustFS」に認証回避の深刻な脆弱性
連絡メールで「CC」送信、半年で18回 - 新潟県
サイバー攻撃でシステム不正操作の可能性、影響範囲を調査 - ケイ・ウノ
SUSE「Harvester」インストーラに脆弱性 - 初期PWでSSH接続可能
「net-snmp」のトラップ処理に深刻な脆弱性 - 細工パケットでクラッシュのおそれ
Node.js環境向けPDF生成ライブラリに脆弱性 - 情報漏洩のおそれ
小学校の学校連絡システムで個人情報含む文書を誤送信 - 柏市
年末にランサム被害、提供クラウドに支障なし - 関西総合システム