30秒で判断
- 対応すべき人: Microsoft Edge(Chromium ベース)を利用しているすべての端末利用者
- 対応不要な人: すでに最新版へ更新済みの場合、Edge を利用していない場合
- 確認方法:
edge://settings/helpを開き、最新版へ更新されているか確認する
概要
Microsoft Edge(Chromium ベース)に、型混同(type confusion)に起因するリモートコード実行の脆弱性が報告されました。互換性のない型を用いたリソースアクセスにより、認可されていない攻撃者がネットワーク経由で任意コード実行に至る可能性があります。悪意あるWebページの閲覧などが攻撃の起点になり得るため、日常的に外部コンテンツを扱うブラウザとして対応の優先度が高い脆弱性です。
CVSSベクトル
| 項目 | 評価 |
|---|---|
| CVSS スコア | 8.8(High) |
| 攻撃元区分 (AV) | ネットワーク |
| CWE | CWE-843(型混同) |
| 影響 | 任意コード実行 |
影響を受けるソフトウェア
| 製品 | ベンダー | 影響バージョン |
|---|---|---|
| Microsoft Edge (Chromium-based) | Microsoft | MSRC の更新ガイドを参照 |
修正バージョンと回避策
Microsoft Edge を最新版へアップデートしてください。多くの環境では自動更新が有効ですが、edge://settings/help から手動で更新の適用状況を確認することを推奨します。
関連リンク
データソース: NVD (NIST), Microsoft MSRC AI解説は Claude API により自動生成されています。正確性については原文をご確認ください。
