ニュース

「Microsoft Edge」でも「V8」のゼロデイ脆弱性が修正 ~できるだけ早い更新を

v140.0.3485.81が安定チャネルでリリース

「Microsoft Edge」v140.0.3485.81

 米Microsoftは9月18日(現地時間)、デスクトップ向け「Microsoft Edge」v140.0.3485.81を安定(Stable)チャネルでリリースした。公式の発表はまだないが、以下の4件の脆弱性が修正されているものとみられる。

  • CVE-2025-10585:Type Confusion in V8(High)
  • CVE-2025-10500:Use after free in Dawn(High)
  • CVE-2025-10501:Use after free in WebRTC(High)
  • CVE-2025-10502:Heap buffer overflow in ANGLE(High)

 なかでもスクリプトエンジン「V8」における型混乱の脆弱性「CVE-2025-10585」は、すでに悪用が確認されており警戒が必要。深刻度の評価は4段階中上から3番目の「High」にとどまるが、できるだけ早い対応をお勧めする。この脆弱性は「Google Chrome」でも先日修正済みだ。

 デスクトップ版「Microsoft Edge」はWindows/Mac/Linuxに対応しており、現在公式サイトから無償でダウンロード可能。すでに「Microsoft Edge」を利用中の場合は、自動で更新されるため何もする必要はない。手動で更新したい場合は、画面右上のメニュー([…]アイコン)から[ヘルプとフィードバック]-[Microsoft Edge について]画面(edge://settings/help)へアクセスするとよい。