【要点】
◎Microsoft EdgeにUse-After-Freeによる高危険度のRCE脆弱性が判明した。悪意あるWebページを介して悪用される恐れがあり、早急な更新が推奨される (gbhackers.)
【訳】
Microsoft Edge の重大な脆弱性により、リモートでのコード実行が可能となる
【脆弱性内容】 (★: TT 脆弱性 Blog 内の詳細記事リンク)
| ★ |
CVE公開日 |
CVE登録日 |
CVE番号 |
NVD |
ベンダー |
CVSS v4 |
CVSS v3 |
CWE |
脆弱性 |
KEV公開日 |
備考 |
|---|---|---|---|---|---|---|---|---|---|---|---|
| 2026/07/03 | 2026/06/26 | CVE-2026-57992 | NVD | Microsoft | - | 7.5(Microsoft) |
CWE-416 | 解放済みメモリの使用 | - | Microsoft Edge |
【要約】
Microsoftは、ChromiumベースのMicrosoft Edgeにリモートコード実行(RCE)を引き起こす脆弱性「CVE-2026-57992」を公表した。Use-After-Free(CWE-416)に起因するメモリ管理の欠陥で、悪意のあるWebページへ誘導されたユーザーが操作すると任意コードを実行される恐れがある。CVSS v3.1基本値は7.5で、認証不要ながら悪用には特定条件とユーザー操作が必要となる。現時点で実際の悪用は確認されていないが、Chromium系ブラウザの同種脆弱性は迅速に悪用される傾向があるため、Microsoftは最新版への更新を推奨している。企業ではEDRによる監視やブラウザ隔離など追加対策も有効とされる。
【ニュース】
◆Microsoft Edge High-Severity Vulnerability Allows Remote Code Execution (gbhackers., 2026/07/07)
[Microsoft Edge の重大な脆弱性により、リモートでのコード実行が可能となる]
https://gbhackers.com/microsoft-edge-high-severity-vulnerability/