「Microsoft Edge」の更新プログラムに脆弱性 - 修正を実施
マイクロソフトは、「Microsoft Edge Update」に脆弱性が明らかになったとしてアップデートをリリースした。
同プログラムは、同社ブラウザ「Microsoft Edge」のアップデート機能を担うコンポーネント。
権限の昇格が生じる脆弱性「CVE-2025-47181」が明らかとなった。ローカル環境において細工したアプリケーションを実行させることにより悪用が可能で、「SYSTEM」権限を取得されるおそれがある。
重要度は上から2番目にあたる「重要(Important)」とレーティング。共通脆弱性評価システム「CVSSv3.1」のベーススコアは「8.8」と評価されている。
同社は現地時間2025年5月19日、脆弱性を修正する「同1.3.195.61」をリリースした。アドバイザリの公開時点で脆弱性の悪用や公表は確認されていないという。
(Security NEXT - 2025/05/29 )
ツイート
関連リンク
PR
関連記事
APIクライアント生成ツール「Orval」にRCE脆弱性 - 再発で2度の修正
ウェブサーバ「NGINX」のTLSプロキシ利用時に応答改ざんのおそれ
「Movable Type」にXSSや数式インジェクションなど複数の脆弱性
Synology製NASに脆弱性 - 3rdパーティ製ツールに起因、KEV登録済み
Kubernetes向け「Rancher Local Path Provisioner」に深刻な脆弱性
IBMの暗号基盤「CCA」に脆弱性 - 任意コマンド実行のおそれ
「ServiceNow」に深刻な脆弱性 - 2025年10月更新で修正済み
悪用リストに脆弱性4件登録 - サポートツールやPBXなど3製品
脆弱性管理ツール「Rapid7 InsightVM」に脆弱性 - 認証回避のおそれ
「Chrome」に重要度「高」脆弱性が2件 - アップデートを公開
