1751500837
2025-07-02 23:13:00
2025年7月1日、MicrosoftはブラウザのMicrosoft Edgeのセキュリティアップデートをリリースしました。ゼロデイの脆弱性やその他の問題を解決しました。
「Chromium 138.0.7204.97」と「138.0.7204.96」のリリースに続いて、これらのバージョンに基づいてMS Edge 138.0.3351.65」がリリースされました。
この更新は、CHE-2025-6554の修正を反映しています。これは、Chromiumスクリプトエンジン「V8」のタイプの不一致の脆弱性です。 6月25日にGoogleの脅威分析グループ(TAG)によって報告された脆弱性は、すでに悪用されていることが確認されています。
Googleは、「CVE-2025-6554」の重要性を「High」と評価しました。これは、4つのレベルで2番目に高いものです。。米国のサイバーセキュリティインフラストラクチャセキュリティ局(CISA)は、Common脆弱性評価システムの基本スコアであるCVSSV3.1を「8.1」と評価しました。
さらに、この更新は、「MS Edge」に固有の脆弱性「CVE-2025-49713」も解決します。作成されたWebサイトを閲覧してクリックすると、コードがリモートで実行されるリスクがあります。
Microsoftは、共通の脆弱性評価システム「CVSSV3.1」の基本スコアを「8.8」と設定し、重要性レベルを4つのレベルで2番目に高い「重要」と評価しました。
(セキュリティNext -2025/07/03)
関連リンク
Pr
関連記事
「Citrix Bleed 2」に関する懸念 – プロバイダーは「正体不明の誤用」を強調しています
メッセージ保護アプリの複数の脆弱性「TM SGNL」がエクスプロイトリストに追加されました
「Netscaler ADC」脆弱性は、パッチリリース前に攻撃します
Netscaler ADC/Gatewayのゼロデイの脆弱性 – できるだけ早く更新
「Chrome」ゼロデイの脆弱性、更新リリース – 緩和策が実装されました
特権コマンド実行ツール「Sudo」における「重要な」重大度レベルの脆弱性
IBM WebSphereアプリケーションサーバーのRCEの脆弱性 – 暫定的なパッチがリリース
「MS Edge」に更新されました – ユニークな脆弱性などに対応します
Salesforceの低コード開発ツールの脆弱性 – 構成リスクも指摘しています
構成管理ツール「SALT」の複数の脆弱性 – 「クリティカル」
#Security #NewsMS #Edgeに更新 #ゼロデイの脆弱性やその他の問題に対処する合計で11ページセキュリティ次へ