つみかさね

CVE-2026-58289

Critical(9)

Microsoft Edge 型混乱によるRCE CVE-2026-58289:影響範囲と対応方法

公開日: 2026-07-05データソース: NVD, GitHub Advisory

影響を受けるソフトウェア

製品ベンダー影響バージョン
Microsoft Edge(Chromium ベース)Microsoft最新セキュリティアップデート未適用版

対応ガイド

high|対応必須セキュリティ修正影響: 広範

推奨アクション

  1. 1Microsoft Edge のバージョンを確認する(edge://settings/help)
  2. 2最新版への更新を確認する
  3. 3自動更新が無効の場合は手動で更新を実行する

影響対象

Microsoft Edge 利用者

補足

  • -自動更新が有効な環境では多くの場合すでに更新済み
  • -本日公開された同様の Edge CVE が 20 件以上あるため、まとめてアップデートを推奨
CVEMicrosoft EdgeChromiumRCE型混乱ブラウザ

30秒で判断

対応すべき人:

  • Microsoft Edge(Chromium ベース)を使用している全ユーザー

対応不要な人:

  • Edge を使用していない(Chrome、Firefox 等の他ブラウザのみ使用)
  • 自動更新が有効で最新版に更新済み

確認方法:

  • Edge の設定(edge://settings/help)でバージョンを確認
  • 「Microsoft Edge について」に最新版かどうか表示される

概要

Microsoft Edge(Chromium ベース)で型混乱(Type Confusion、CWE-843)による深刻なリモートコード実行(RCE)の脆弱性が発見されました。ネットワーク経由で未認証の攻撃者がコードを実行できる可能性があります。

本日の Microsoft Edge のセキュリティアップデートには本脆弱性を含む 20 件以上の修正が含まれています。

CVSS ベクトル

項目
Attack VectorNetwork
Attack ComplexityLow
Privileges RequiredNone
User InteractionNone
Confidentiality ImpactHigh
Integrity ImpactHigh
Availability ImpactHigh
CVSS Score9.0 (Critical)
CWECWE-843(型混乱)

影響を受けるソフトウェア

製品バージョン
Microsoft Edge(Chromium ベース)最新セキュリティアップデート未適用版

修正バージョン

対応: Edge を最新版にアップデート(自動更新が有効であれば自動適用)

関連リンク


データソース: NVD (NIST), Microsoft Security Response Center
AI解説は Claude API により自動生成されています。正確性については原文をご確認ください。

Xでシェアはてブ
データソース: NVD (NIST), OSV (Google), GitHub Advisory Database, JVN iPedia (IPA/JPCERT/CC)
AI解説は Claude API により自動生成されています。正確性については原文をご確認ください。