[go: up one dir, main page]
More Web Proxy on the site http://driver.im/
Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。
Security NEXT

「MS Edge」にセキュリティアップデート - 脆弱性2件を解消

マイクロソフトは現地時間12月12日、同社ブラウザ「Microsoft Edge」のセキュリティアップデートをリリースした。2件の脆弱性を解消している。

ベースとなる「Chromium 131.0.6778.140」「同131.0.6778.139」がリリースされたことを受けて、最新版となる「MS Edge 131.0.2903.99」をリリースしたもの。

今回のアップデートでは、オープンソースである「Chromium」の修正を反映しており、CVEベースで2件の脆弱性が解消されている。

具体的には、スクリプトエンジン「V8」における型の取り違えの脆弱性「CVE-2024-12381」と、翻訳機能における「Use After Free」の脆弱性「CVE-2024-12382」に対応した。今回の修正に「MS Edge」固有の脆弱性は含まれていない。

サードパーティ製ソフトに判明した脆弱性に対して、マイクロソフトは重要度を示していないが、「Chrome」のアップデートにおいていずれも4段階中、上から2番目にあたる「高(High)」とレーティングされていた。

(Security NEXT - 2024/12/16 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

マラソン大会案内メールで誤送信、個人情報が流出 - 鹿沼市
まもなく長期休暇、万全なセキュリティ対策で良い年越しを
常時施錠管理の書類が所在不明に、誤廃棄か - 網走信金
交付制限の支援措置対象者戸籍を加害者側に交付、連携ミスで - 岡山市
クラフトビール通販サイト、メールサーバで個人情報流出の可能性
「Sophos Firewall」に複数の深刻な脆弱性 - 影響は1%未満
教員が個人情報を持出、学生との共有サーバに誤保存 - 法政大
国内携帯3キャリアのシャープ製無線ルータに深刻な脆弱性
11月のフィッシング攻撃は報告、URLともに過去2番目の規模
オブジェクトストレージ「MinIO」に深刻な脆弱性