Microsoftは2026年5月15日(現地時間)、デスクトップ版「Microsoft Edge」の安定チャネル向けアップデートとして、バージョン148.0.3967.70を公開しました。
今回の更新では計76件の脆弱性が修正されています。
大半はEdgeの基盤であるChromiumに由来する問題ですが、Edge固有の脆弱性も3件含まれるため、利用者はできるだけ早く更新状況を確認してください。
Edge安定版v148.0.3967.70で76件を修正
修正対象のうち73件はChromium由来で、残る3件がMicrosoft Edge固有の脆弱性です。
Chromiumは、ウェブページの表示やJavaScriptの実行などを担うブラウザー基盤であり、Google Chromeをはじめ複数のブラウザーで利用されています。
そのため、Chromium側の欠陥はEdgeにも影響する場合があり、今回の更新もブラウザー基盤の修正を多く含んでいます。
| 項目 | 内容 |
|---|---|
| 更新バージョン | Microsoft Edge 148.0.3967.70 |
| 公開チャネル | 安定(Stable)チャネル |
| 修正された脆弱性 | 計76件 |
| Edge固有の脆弱性 | 3件 |
| 対象プラットフォーム | Windows、Mac、Linux |
深刻度の高い問題も含まれる
修正内容には、メモリー領域への不正なアクセスや、解放済みメモリーの利用につながる問題のほか、入力値の検証不足や整数オーバーフローなど、さまざまな種類の欠陥が含まれています。
こうした脆弱性が悪用された場合、ブラウザーの異常終了や情報への不正なアクセス、任意コード実行などにつながる可能性がありますが、実際にどのような影響が生じるかは脆弱性ごとに異なります。
今回の修正には「Critical」「High」と評価されたものも含まれており、更新を先送りせず、最新の状態に保つことが重要です。
なお、公開時点で、今回修正された脆弱性が悪用されたとの報告はありません。
Edge固有の脆弱性は3件
Edge固有の修正は、リモートコード実行に関するCVE-2026-45495と、なりすましに関するCVE-2026-45494、セキュリティ機能の回避に関するCVE-2026-45492です。
Microsoftによる深刻度の評価は、CVE-2026-45495が「Important」、残る2件が「Moderate」とされています。
脆弱性の名称や深刻度だけで個々の利用環境への影響を判断するのは難しいため、利用者にとっては修正を含むバージョンへ更新することが基本的な対策となります。
Edgeのバージョンを確認して更新する方法
Edgeは通常、自動的に更新されますが、更新が適用されるまでに時間がかかることがあります。
手動で確認するには、画面右上の「…」メニューから「ヘルプとフィードバック」へ進み、「Microsoft Edgeについて」を開いてください。
設定ページのアドレス欄にedge://settings/helpと入力してアクセスする方法もあります。
更新が見つかった場合は、画面の案内に従ってインストールし、必要に応じてブラウザーを再起動してください。
適用後は、同じ画面でバージョン番号が148.0.3967.70になっていることを確認できます。
Windows、Mac、Linuxのデスクトップ版が対象で、Edgeをまだインストールしていない場合は、Microsoft Edgeの公式ダウンロードページから入手できます。
まとめ
Microsoft Edgeの安定版v148.0.3967.70では、Chromium由来の問題を中心に76件の脆弱性が修正され、Edge固有の脆弱性も3件含まれています。
悪用の報告がない場合でも、脆弱性の影響を避けるため、Edgeの「Microsoft Edgeについて」画面から更新を確認し、最新バージョンを適用してください。
