Android版「MS Edge」にアップデート - 独自修正も
マイクロソフトは現地時間2025年9月16日、同社ブラウザ「Microsoft Edge」Android版のセキュリティアップデートをリリースした。独自の修正も実施したという。
「Chromium 140.0.7339.133」がリリースされたことを受け、「Microsoft Edge for Android 140.0.3485.71」をリリースしたもの。
「Chromium 140.0.7339.133」では、重要度が「クリティカル(Critical)」とされる解放後のメモリを使用する「Use After Free」の脆弱性「CVE-2025-10200」や、重要度が「高(High)」とされるIPCコンポーネント「Mojo」の脆弱性「CVE-2025-10201」が修正されている。
あわせて「MS Edge for Android」特有の問題としてなりすましの脆弱性「CVE-2025-47967」を修正した。共通脆弱性評価システム「CVSSv3.1」のベーススコアは「4.7」、重要度は「注意(Low)」とされている。
なお、Microsoftでは今回のリリースに先立ち、デスクトップ向けには「Chromium 140.0.7339.133」がベースとなる「MS Edge 140.0.3485.66」を現地時間2025年9月11日にリリースしている。
(Security NEXT - 2025/09/19 )
ツイート
関連リンク
PR
関連記事
「Apache Tomcat」に複数脆弱性 - 「クリティカル」との評価も
「NetScaler ADC/Gateway」に複数脆弱性 - アップデートで修正
「Adobe ColdFusion」に複数の深刻な脆弱性 - 早急に対応を
「iOS/iPadOS 26.5.2」を公開、脆弱性37件を修正
「Adobe Campaign Classic」に悪用リスクが高い脆弱性
「Chrome」にアップデート - 382件の脆弱性に対応
サポートツール「SimpleHelp」の脆弱性悪用を確認 - 米当局が注意喚起
「GitLab」にセキュリティ更新 - 脆弱性13件を修正
権威DNSサーバ「NSD」に複数脆弱性 - 修正版が公開
先週注目された記事(2026年6月21日〜2026年6月27日)
