閉じる

「Microsoft Edge」147.0.3912.98公開、Critical 3件を含む脆弱性27件を修正

Microsoftは2026年4月30日、デスクトップ版「Microsoft Edge」の安定版をバージョン147.0.3912.98に更新しました。

今回のアップデートでは、ベースとなるChromiumが147.0.7727.137/.138へ更新され、合計27件の脆弱性が修正されています。

修正には深刻度が最高の「Critical」と評価された問題が3件含まれますが、公開時点で悪用の報告はないとされています。

Edge 147.0.3912.98の更新内容

今回のリリースは、機能追加よりもセキュリティ修正を中心とする更新です。

Microsoftの案内によると、修正対象の脆弱性はCriticalが3件、Highが22件、Mediumが2件です。

深刻度件数概要
Critical3件Canvas、Accessibility、ViewsにおけるUse after free
High22件GPU、ANGLE、WebRTC、V8など複数のコンポーネントに関する問題
Medium2件ANGLEおよびMediaに関する問題

Critical評価の脆弱性は3件

Criticalとされたのは、CanvasのCVE-2026-7363、AccessibilityのCVE-2026-7344、ViewsのCVE-2026-7343です。

いずれも「Use after free」と呼ばれる種類の脆弱性で、解放済みのメモリー領域をプログラムが再び利用してしまう問題です。

この種の不具合は、状況によってはアプリケーションの異常終了や、メモリー上のデータを不適切に扱う原因となる可能性があります。

ただし、個々の脆弱性が実際にどのような条件で悪用できるかは、公開された情報だけでは一律に判断できません。

High評価の問題も幅広い機能に及ぶ

Highの脆弱性は、GPUやANGLE、Views、Navigation、Skia、WebRTC、V8など、ブラウザーのさまざまな構成要素に関係しています。

修正内容にはUse after freeのほか、ヒープバッファーオーバーフロー、範囲外の読み書き、入力検証の不備、整数オーバーフローなどが含まれます。

Webページの描画や動画・音声の処理、通信、入力機能など、日常的に使われる機能に関係する項目もあるため、CriticalだけでなくHighの修正も重要です。

脆弱性の悪用報告がないことは、更新を先送りしてよいことを意味しません。

ブラウザーはWebコンテンツを日々読み込むソフトウェアのため、修正版が提供されたら早めに適用することが推奨されます。

バージョンの確認と更新方法

Edgeは通常、自動的に更新されますが、すぐに適用したい場合は手動で確認できます。

画面右上の「…」メニューから「ヘルプとフィードバック」内の「Microsoft Edgeについて」を開くか、アドレスバーにedge://settings/helpと入力してください。

更新が見つかった場合は画面の案内に従って適用し、必要に応じてブラウザーを再起動します。

更新後は、同じ画面に表示されるバージョンが147.0.3912.98になっていることを確認できます。

本リリースの対象となるデスクトップ版Edgeは、Windows、Mac、Linuxで利用できます。

まとめ

Microsoft Edge 147.0.3912.98では、Chromiumの更新に伴い、Critical 3件を含む27件の脆弱性が修正されました。

現時点で悪用の報告はないものの、修正対象はブラウザーの複数の機能に及びます。

利用中のEdgeが最新の状態かを確認し、未適用の場合は速やかにアップデートしてください。

URLをコピーしました!