「MS Edge」がアップデート - 「クリティカル」含む脆弱性60件を修正
マイクロソフトは現地時間2026年4月10日、同社ブラウザ「Microsoft Edge」のセキュリティアップデートをリリースした。「クリティカル(Critical)」とされるものも含め、多数の脆弱性を解消している。
ベースとなる「Chromium」においてセキュリティアップデートとなる「同147.0.7727.56」「同147.0.7727.55」が公開されたことを受け、これらをベースとする「Microsoft Edge 147.0.3912.60」をリリースした。
「Chromium」ではあわせて60件に及ぶ脆弱性が解消されており、これら修正を「MS Edge」にも反映した。
「WebML」に関するヒープバッファオーバーフローの脆弱性「CVE-2026-5858」や、整数オーバーフローの脆弱性「CVE-2026-5859」については、Googleが「Chrome」のアップデートにあたり重要度を4段階中もっとも高い「クリティカル(Critical)」とレーティングしていた。
さらに重要度が続く「高(High)」とされる14件にくわえて、「中(Medium)」とされる20件、「低(Low)」とされる24件が解消されている。
(Security NEXT - 2026/04/13 )
ツイート
関連リンク
PR
関連記事
Ubiquiti製ネットワーク機器の「UniFi OS」にクリティカル脆弱性
「Google Cloud Apigee」にSSRF脆弱性 - トークン漏洩のおそれ
「IBM ELM」の基盤コンポーネントに脆弱性 - 修正パッチをリリース
Veeamのバックアップ復旧製品に脆弱性 - 修正版が公開
複数ソフトが改ざん被害、正規ルートで汚染版が流通 - 米当局が注意喚起
「GitHub Enterprise Server」にクリティカル脆弱性 - 修正版が公開
リモート管理ツール「ConnectWise Automate」にセキュリティ更新
VPNクライアント「OpenVPN Connect」macOS版に脆弱性 - 修正版公開
「WebSphere」のウェブサーバプラグインに深刻な脆弱性
「LiteSpeed cPanel Plugin」に脆弱性 - すでに悪用も、侵害有無の確認を

