Microsoftは2026年4月30日、デスクトップ版「Microsoft Edge」の安定版をバージョン147.0.3912.98に更新しました。
今回のアップデートでは、ベースとなるChromiumが147.0.7727.137/.138へ更新され、合計27件の脆弱性が修正されています。
修正には深刻度が最高の「Critical」と評価された問題が3件含まれますが、公開時点で悪用の報告はないとされています。
Edge 147.0.3912.98の更新内容
今回のリリースは、機能追加よりもセキュリティ修正を中心とする更新です。
Microsoftの案内によると、修正対象の脆弱性はCriticalが3件、Highが22件、Mediumが2件です。
| 深刻度 | 件数 | 概要 |
|---|---|---|
| Critical | 3件 | Canvas、Accessibility、ViewsにおけるUse after free |
| High | 22件 | GPU、ANGLE、WebRTC、V8など複数のコンポーネントに関する問題 |
| Medium | 2件 | ANGLEおよびMediaに関する問題 |
Critical評価の脆弱性は3件
Criticalとされたのは、CanvasのCVE-2026-7363、AccessibilityのCVE-2026-7344、ViewsのCVE-2026-7343です。
いずれも「Use after free」と呼ばれる種類の脆弱性で、解放済みのメモリー領域をプログラムが再び利用してしまう問題です。
この種の不具合は、状況によってはアプリケーションの異常終了や、メモリー上のデータを不適切に扱う原因となる可能性があります。
ただし、個々の脆弱性が実際にどのような条件で悪用できるかは、公開された情報だけでは一律に判断できません。
High評価の問題も幅広い機能に及ぶ
Highの脆弱性は、GPUやANGLE、Views、Navigation、Skia、WebRTC、V8など、ブラウザーのさまざまな構成要素に関係しています。
修正内容にはUse after freeのほか、ヒープバッファーオーバーフロー、範囲外の読み書き、入力検証の不備、整数オーバーフローなどが含まれます。
Webページの描画や動画・音声の処理、通信、入力機能など、日常的に使われる機能に関係する項目もあるため、CriticalだけでなくHighの修正も重要です。
脆弱性の悪用報告がないことは、更新を先送りしてよいことを意味しません。
ブラウザーはWebコンテンツを日々読み込むソフトウェアのため、修正版が提供されたら早めに適用することが推奨されます。
バージョンの確認と更新方法
Edgeは通常、自動的に更新されますが、すぐに適用したい場合は手動で確認できます。
画面右上の「…」メニューから「ヘルプとフィードバック」内の「Microsoft Edgeについて」を開くか、アドレスバーにedge://settings/helpと入力してください。
更新が見つかった場合は画面の案内に従って適用し、必要に応じてブラウザーを再起動します。
更新後は、同じ画面に表示されるバージョンが147.0.3912.98になっていることを確認できます。
本リリースの対象となるデスクトップ版Edgeは、Windows、Mac、Linuxで利用できます。
まとめ
Microsoft Edge 147.0.3912.98では、Chromiumの更新に伴い、Critical 3件を含む27件の脆弱性が修正されました。
現時点で悪用の報告はないものの、修正対象はブラウザーの複数の機能に及びます。
利用中のEdgeが最新の状態かを確認し、未適用の場合は速やかにアップデートしてください。
