ニュース

「Microsoft Edge」v149.0.4022.80が公開、「Chromium」由来の脆弱性28件を修正

深刻度「緊急」は5件

「Microsoft Edge」v149.0.4022.80

 米Microsoftは6月18日(現地時間、以下同)、デスクトップ向け「Microsoft Edge」v149.0.4022.80を安定(Stable)チャネルでリリースした。計28件の脆弱性が修正されている。

  • CVE-2026-12437:Use after free in WebShare(緊急)
  • CVE-2026-12439:Use after free in Digital Credentials(緊急)
  • CVE-2026-12440:Use after free in DigitalCredentials(緊急)
  • CVE-2026-12441:Use after free in File Input(緊急)
  • CVE-2026-12443:Use after free in Web Authentication(緊急)
  • CVE-2026-12444:Out of bounds read in Chromoting(重要)
  • CVE-2026-12445:Use after free in Extensions(重要)
  • CVE-2026-12446:Insufficient data validation in Passwords(重要)
  • CVE-2026-12447:Heap buffer overflow in WebRTC(重要)
  • CVE-2026-12449:Use after free in Chromoting(重要)
  • CVE-2026-12451:Use after free in DigitalCredentials(重要)
  • CVE-2026-12452:Use after free in Downloads(重要)
  • CVE-2026-12453:Insufficient validation of untrusted input in Input(重要)
  • CVE-2026-12454:Race in Safe Browsing(重要)
  • CVE-2026-12455:Use after free in Tab Strip(重要)
  • CVE-2026-12456:Insufficient validation of untrusted input in Extensions(重要)
  • CVE-2026-12457:Insufficient data validation in Extensions(重要)
  • CVE-2026-12458:Incorrect security UI in Passwords(重要)
  • CVE-2026-12459:Inappropriate implementation in Serial(重要)
  • CVE-2026-12460:Insufficient policy enforcement in File System Access(重要)
  • CVE-2026-12461:Out of bounds read in WebRTC(重要)
  • CVE-2026-12462:Use after free in Media(重要)
  • CVE-2026-12463:Inappropriate implementation in Views(重要)
  • CVE-2026-12464:Use after free in Browser(重要)
  • CVE-2026-12465:Insufficient validation of untrusted input in Metrics(重要)
  • CVE-2026-12466:Heap buffer overflow in WebRTC(重要)
  • CVE-2026-12467:Use after free in Extensions(重要)
  • CVE-2026-12468:Inappropriate implementation in Updater(重要)

 修正された脆弱性は、いずれもベースの「Chromium」に由来するもの。深刻度の評価は4段階中で最も高い「緊急」(Critical)が5件、2番目に高い「重要」(High)が23件となっており、解放済みメモリの参照(Use after free)やバッファオーバーフローといったメモリ安全性に関わる不具合が多くを占める。

 なお、悪用が確認された(ゼロデイ)脆弱性は含まれていない。

 デスクトップ版「Microsoft Edge」はWindows/macOS/Linuxに対応しており、現在公式サイトから無償でダウンロードできる。すでに「Microsoft Edge」を利用中の場合、待っていれば自動で更新されるが、手動での更新も可能。画面右上のメニュー([…]アイコン)から[ヘルプとフィードバック]-[Microsoft Edge について]画面(edge://settings/help)へアクセスするとよい。

ツールバーに更新が案内されることもある