Android版「MS Edge」にアップデート - 独自修正も
マイクロソフトは現地時間2025年9月16日、同社ブラウザ「Microsoft Edge」Android版のセキュリティアップデートをリリースした。独自の修正も実施したという。
「Chromium 140.0.7339.133」がリリースされたことを受け、「Microsoft Edge for Android 140.0.3485.71」をリリースしたもの。
「Chromium 140.0.7339.133」では、重要度が「クリティカル(Critical)」とされる解放後のメモリを使用する「Use After Free」の脆弱性「CVE-2025-10200」や、重要度が「高(High)」とされるIPCコンポーネント「Mojo」の脆弱性「CVE-2025-10201」が修正されている。
あわせて「MS Edge for Android」特有の問題としてなりすましの脆弱性「CVE-2025-47967」を修正した。共通脆弱性評価システム「CVSSv3.1」のベーススコアは「4.7」、重要度は「注意(Low)」とされている。
なお、Microsoftでは今回のリリースに先立ち、デスクトップ向けには「Chromium 140.0.7339.133」がベースとなる「MS Edge 140.0.3485.66」を現地時間2025年9月11日にリリースしている。
(Security NEXT - 2025/09/19 )
ツイート
関連リンク
PR
関連記事
悪用確認された「WinRAR」「Windows」の脆弱性に注意喚起 - 米当局
エンドポイント管理製品「Ivanti EPM」に複数脆弱性 - 「クリティカル」も
「Adobe Acrobat/Reader」に複数脆弱性 - アップデートを公開
「Adobe ColdFusion」に緊急性高い脆弱性 - 早急に対応を
「Firefox 146」がリリース - 権限昇格やUAFなど脆弱性13件を解消
複数Fortinet製品に認証回避の深刻な脆弱性 - 影響確認と対策を
MS、2025年最後の月例パッチ - ゼロデイ含む脆弱性56件に対処
「Array AG」狙う攻撃、関連する複数IPアドレスを公開 - IPA
Ruby向けSAML認証ライブラリに深刻な脆弱性 - 最新版へ更新を
「Array AG」にCVE未採番の脆弱性 - 8月に国内で悪用被害
