つみかさね

CVE-2026-72984

High(8.8)

Microsoft Edge(Chromium)の型混同によるRCE CVE-2026-72984:影響範囲と対応方法

公開日: 2026-08-31データソース: NVD, GitHub Advisory

影響を受けるソフトウェア

製品ベンダー影響バージョン
Microsoft Edge (Chromium-based)MicrosoftMSRC の更新ガイドを参照

対応ガイド

high|推奨セキュリティ修正影響: 広範

推奨アクション

  1. 1`edge://settings/help` で現在のバージョンを確認する
  2. 2Microsoft Edge を最新版へアップデートする
  3. 3自動更新が無効の環境では手動で更新を適用する

影響対象

Microsoft Edge 利用者

対応不要な人

  • Microsoft Edge を利用していない
  • 最新版へ更新済み

補足

  • -ブラウザは攻撃対象になりやすいため、早めの更新を推奨します
CVEMicrosoft Edgeブラウザ型混同

30秒で判断

  • 対応すべき人: Microsoft Edge(Chromium ベース)を利用しているすべての端末利用者
  • 対応不要な人: すでに最新版へ更新済みの場合、Edge を利用していない場合
  • 確認方法: edge://settings/help を開き、最新版へ更新されているか確認する

概要

Microsoft Edge(Chromium ベース)に、型混同(type confusion)に起因するリモートコード実行の脆弱性が報告されました。互換性のない型を用いたリソースアクセスにより、認可されていない攻撃者がネットワーク経由で任意コード実行に至る可能性があります。悪意あるWebページの閲覧などが攻撃の起点になり得るため、日常的に外部コンテンツを扱うブラウザとして対応の優先度が高い脆弱性です。

CVSSベクトル

項目評価
CVSS スコア8.8(High)
攻撃元区分 (AV)ネットワーク
CWECWE-843(型混同)
影響任意コード実行

影響を受けるソフトウェア

製品ベンダー影響バージョン
Microsoft Edge (Chromium-based)MicrosoftMSRC の更新ガイドを参照

修正バージョンと回避策

Microsoft Edge を最新版へアップデートしてください。多くの環境では自動更新が有効ですが、edge://settings/help から手動で更新の適用状況を確認することを推奨します。

関連リンク


データソース: NVD (NIST), Microsoft MSRC AI解説は Claude API により自動生成されています。正確性については原文をご確認ください。

Xでシェアはてブ
データソース: NVD (NIST), OSV (Google), GitHub Advisory Database, JVN iPedia (IPA/JPCERT/CC)
AI解説は Claude API により自動生成されています。正確性については原文をご確認ください。