TT 脆弱性 Blog

脆弱性情報に関する「個人」の調査・研究のログ

Microsoft Edge High-Severity Vulnerability Allows Remote Code Execution

【要点】

◎Microsoft EdgeにUse-After-Freeによる高危険度のRCE脆弱性が判明した。悪意あるWebページを介して悪用される恐れがあり、早急な更新が推奨される (gbhackers.)


【訳】

Microsoft Edge の重大な脆弱性により、リモートでのコード実行が可能となる



【脆弱性内容】  (★: TT 脆弱性 Blog 内の詳細記事リンク)

CVE公開日
CVE登録日
CVE番号
NVD
ベンダー
CVSS v4
CVSS v3
CWE
脆弱性
KEV公開日
備考
2026/07/03 2026/06/26 CVE-2026-57992 NVD Microsoft -
7.5(Microsoft)
CWE-416 解放済みメモリの使用 - Microsoft Edge



【要約】

Microsoftは、ChromiumベースのMicrosoft Edgeにリモートコード実行(RCE)を引き起こす脆弱性「CVE-2026-57992」を公表した。Use-After-Free(CWE-416)に起因するメモリ管理の欠陥で、悪意のあるWebページへ誘導されたユーザーが操作すると任意コードを実行される恐れがある。CVSS v3.1基本値は7.5で、認証不要ながら悪用には特定条件とユーザー操作が必要となる。現時点で実際の悪用は確認されていないが、Chromium系ブラウザの同種脆弱性は迅速に悪用される傾向があるため、Microsoftは最新版への更新を推奨している。企業ではEDRによる監視やブラウザ隔離など追加対策も有効とされる。


【ニュース】

◆Microsoft Edge High-Severity Vulnerability Allows Remote Code Execution (gbhackers., 2026/07/07)
[Microsoft Edge の重大な脆弱性により、リモートでのコード実行が可能となる]
https://gbhackers.com/microsoft-edge-high-severity-vulnerability/


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 2006 - 2022