【緊急】Microsoft、Edgeブラウザ「100.0.1185.44」配信開始。すでに悪用が報告されているChromeで行われたゼロデイ攻撃への対応を反映したセキュリティパッチ

Microsoft Edge Microsoft
Microsoft Edge

Microsoft Edge

Microsoft Edge


今回はChromeと同時リリースとはなりませんでしたが、ゼロデイ攻撃に対する緊急の対応です。
すでに悪用が確認されている「CVE-2022-1364」を含むChromiumベースのブラウザ全てに影響します。

また、このリリースにはEdgeのみの脆弱性「CVE-2022-29144」の修正も含まれ、こちらは特権昇格の恐れがあります。
合計で11件の脆弱性に対応しています。

リリース(英語):
https://docs.microsoft.com/en-us/deployedge/microsoft-edge-relnote-stable-channel#version-1000118544-april-15

脆弱性詳細:
https://docs.microsoft.com/en-us/deployedge/microsoft-edge-relnotes-security#april-15-2022

脆弱性の内容:
https://msrc.microsoft.com/update-guide

昨今の情勢からみて、アップデートは手動で確認、しっかり当てておきましょう。
現時点では自動で更新がかからないようです。

現場からは以上です。





コメント

タイトルとURLをコピーしました