「Microsoft Edge」にアップデート - 脆弱性5件を解消
マイクロソフトは現地時間2025年5月1日、同社ブラウザ「Microsoft Edge」のアップデートをリリースした。複数の脆弱性を解消している。
「Chromium 136.0.7103.49」が公開されたことを受け、同バージョンをベースとするセキュリティアップデート「MS Edge 136.0.3240.50」をリリースしたもの。
同バージョンでは、「Chromium」における脆弱性4件の修正を反映。さらに「MS Edge」固有の脆弱性である「CVE-2025-29825」を修正している。
「CVE-2025-29825」は、「なりすまし」の脆弱性としており、共通脆弱性評価システム「CVSSv3.1」のベーススコアを「6.5」と評価。重要度については4段階中もっとも低い「注意(Low)」にとどめた。
細工したURLをクリックした場合に悪用されるおそれがある脆弱性だが、悪用の可能性は低いとしている。
(Security NEXT - 2025/05/07 )
ツイート
関連リンク
PR
関連記事
「TeamCity」などJetBrainsの4製品に22件の脆弱性
「Apache Fory」の「Java SDK」に脆弱性 - 修正版が公開
「SolarWinds Serv-U」にDoS脆弱性、悪用も - 米当局が注意喚起
脆弱性「Dirty Frag」が製品に与える影響を調査 - Fortinet
「Cisco Catalyst SD-WAN Manager」にゼロデイ脆弱性 - 悪用も確認
「Progress Kemp LoadMaster」にRCE脆弱性 - WAF回避のおそれも
「MOVEit WAF」に検知回避の深刻な脆弱性 - 早急な対策を
「Chrome」最新版で脆弱性429件を修正 - クリティカルは22件
「OpenStack Mistral」に脆弱性 - API認証ユーザーがコード実行可能
「Chrome 149」がリリース - セキュリティ情報は近日公開
