閉じる

Microsoft Edge v147.0.3912.86が公開、深刻度「高」を含むChromiumの脆弱性2件を修正

Microsoftは2026年4月24日(現地時間)、デスクトップ向けブラウザ「Microsoft Edge」の最新安定版(Stable Channel)となるv147.0.3912.86をリリースしました。今回のアップデートは、主にベースとなっている「Chromium」エンジンの更新に伴うセキュリティ脆弱性の修正を目的としています。

修正対象には深刻度が「高(High)」に分類される脆弱性が含まれており、ユーザーの安全を確保するために迅速な適用が推奨されています。

セキュリティ修正の詳細と脆弱性の内容

今回のアップデートでは、Chromiumエンジンのバージョンがv147.0.7727.118へと更新され、計2件の脆弱性が解決されました。

修正された脆弱性の識別番号(CVE)およびその深刻度は以下の通りです。

CVE番号脆弱性の種類深刻度
CVE-2026-6919Use after free in DevToolsHigh (高)
CVE-2026-6921Race in GPUMedium (中)

CVE-2026-6919:DevToolsにおける解放後メモリ利用の脆弱性

深刻度「High」と評価されているCVE-2026-6919は、開発者ツール(DevTools)コンポーネントにおける「Use after free」(解放後メモリ利用)の欠陥です。

これは、プログラムがメモリ領域を解放した後に、その領域へ誤ってアクセスしようとすることで発生します。

攻撃者がこの脆弱性を悪用した場合、ブラウザのサンドボックスを回避したり、任意のコードを実行させたりする恐れがあります。

現時点では開発者ツールを介した攻撃の報告はありませんが、Web開発を行うユーザーのみならず、全てのユーザーにとって潜在的なリスクとなります。

CVE-2026-6921:GPUコンポーネントにおける競合状態

深刻度「Medium」のCVE-2026-6921は、GPU(グラフィックス処理ユニット)に関連するプロセスで発生する「Race Condition」(競合状態)の脆弱性です。

複数の処理が同時に実行される際のタイミングの不備を突くことで、ブラウザをクラッシュさせたり、意図しないデータへのアクセスを許したりする可能性があります。

最新バージョンへのアップデート方法

Microsoft Edgeは通常、バックグラウンドで自動的に更新されますが、ブラウザを長時間起動したままにしている場合や、手動で即座に適用したい場合は以下の手順で確認が可能です。

  1. Edgeの画面右上のメニューボタン(「…」アイコン)をクリックします。
  2. 「ヘルプとフィードバック」を選択します。
  3. 「Microsoft Edge について」(edge://settings/help)をクリックします。
  4. バージョン情報の確認が始まり、最新版がある場合は自動的にダウンロードとインストールが進行します。
  5. 「Microsoft Edge は最新です」というメッセージが表示されるまで待ち、必要に応じてブラウザを再起動してください。

ブラウザのツールバー右上に更新アイコン(上向きの矢印など)が表示されている場合は、クリックするだけで再起動とアップデートが完了します。

セキュリティ対策としてのブラウザ更新の重要性

現代のWebブラウザは単なる閲覧ソフトではなく、複雑なプログラムを実行する高度なプラットフォームへと進化しています。

その反面、脆弱性を狙ったサイバー攻撃の標的になりやすいという側面も持っています。

今回の更新では現時点で悪用事例は報告されていませんが、Chromiumベースのブラウザは世界的にシェアが高いため、脆弱性が公開された直後から攻撃コードが開発される傾向にあります。脆弱性が放置された古いバージョンを使い続けることは、フィッシング詐欺やマルウェア感染のリスクを大幅に高めることにつながります。

企業環境でEdgeを利用しているシステム管理者にとっても、今回の「High」判定の脆弱性修正は優先順位の高いタスクと言えるでしょう。

まとめ

Microsoft Edge v147.0.3912.86へのアップデートは、ユーザーを最新の脅威から守るための重要なステップです。

特に開発者ツールやGPUに関連する脆弱性は、通常のブラウジング操作の中でも影響を受ける可能性があるため、軽視できません。

インターネットを安全に利用し続けるために、「設定」画面から現在のバージョンが最新であることを確認し、早期にアップデートを完了させることを強くお勧めします。

今後もセキュリティ情報の更新には注視し、常に最新の保護状態を維持する習慣を身につけましょう。

URLをコピーしました!