ニュース

記事を共有する:

CERT-In、Microsoft Edgeの脆弱性に関する勧告を発表

Microsoft Edge のロゴ。

Microsoft Edgeで高リスクの脆弱性が発見される
インドコンピュータ緊急対応チーム(CERT-In)は、Windows向けMicrosoft Edgeブラウザにおける脆弱性についての勧告を発表しました。同チームはインド電子情報技術省の下部組織で、これらの脆弱性を「高リスク」と分類しています。CERT-Inによると、遠隔の攻撃者がこれらの脆弱性を悪用することで、セキュリティ制限を回避し、対象システム上で任意のコードを実行できる可能性があると警告しています。

脆弱性の詳細
CERT-Inは、これらの脆弱性がMicrosoft Edge(Chromiumベース)において、Mojoでの不十分なデータ検証、V8での不適切な実装、およびLayoutでの整数オーバーフローによって存在すると指摘しています。遠隔攻撃者が特別に細工されたリクエストを対象システムに送信することで、これらの脆弱性を悪用する可能性があります。

影響を受けるバージョン
これらの脆弱性は、バージョン129.0.2792.79以前のMicrosoft Edgeに影響を及ぼします。旧バージョンを使用しているユーザーは、最新バージョンにアップデートすることが推奨されています。

Microsoftの対応と修正

セキュリティアップデートがリリースされる
Microsoftは、最新のMicrosoft Edge Stable Channel(バージョン129.0.2792.79)およびExtended Stable Channel(バージョン128.0.2739.107)アップデートにおいて、これらの脆弱性に対する修正を実施しました。Microsoftは、これらのアップデートにChromiumプロジェクトからの最新のセキュリティパッチが組み込まれていることを確認しています。

ユーザーへの推奨事項
Microsoftは、ユーザーに対してEdgeブラウザを最新バージョンに更新することを強く推奨しています。Microsoft Security Response Center(MSRC)は、脆弱性に関する報告を引き続き調査し、製品のセキュリティを確保するための取り組みを続けています。

Appleデバイスに関する過去の勧告

Apple製品の脆弱性についてのCERT-Inの警告
先月、CERT-InはiPhone、Mac、Apple Watchを含むApple製品における複数の高リスク脆弱性についても勧告を発表しました。これらの脆弱性は、攻撃者が機密データにアクセスしたり、セキュリティ制限を回避したりすることを可能にする恐れがあります。Appleユーザーは、セキュリティ侵害を防ぐために、デバイスを最新のOSバージョンに更新することを強く推奨されています。

こちらもお読みください:  Windows 11、Android連携を強化 ― Phone Linkで「Handoff」風アプリ継続機能を追加

この記事をメールまたはお気に入りのソーシャル メディア サイトを通じて共有してください:

フェイスブック
X
リンクトイン
ピンタレスト
メール

コメントする

最新のテクノロジーニュースを受け取る!

無料登録で新しいニュースをメールで受け取ることができます。

カテゴリー

Samsung のロゴとテキスト。

AI搭載の家庭用家電: 2025年のスマートライフの未来

2025年の家庭用家電市場では、AIとエコフレンドリーな技術が消費者のニーズに応え、効率的でスマートなライフスタイルを提供しています。パーソナライズ、エネルギー効率、セキュリティに注力した革新的な家電が登場しています。

続きを読む »
最近の Google Search Console の停止のグラフ。(画像ソース: Barry Schwartz、Search Engine Land)

Googleサーチコンソールの不具合がSEO担当者とサイトオーナーにパニックを引き起こす

Googleサーチコンソールの不具合が、10月28日にSEO担当者とサイトオーナーの間で混乱を引き起こしました。ほとんどのウェブサイトにおいてインプレッションやクリックがゼロに近い状態が報告され、ユーザーは驚きと不安に包まれました。Googleのジョン・ミューラー氏は、問題が同社の側にあることを確認し、解決に向けて迅速に対応中だと伝えました。パニックを引き起こしたこの状況の背後にある真実とは?詳細をチェックして、安心を取り戻しましょう。

続きを読む »
上部へスクロール