Microsoft Edge (chromium) < 153.0.4234.46 の複数の脆弱性

high Nessus プラグイン ID 348240

概要

リモートホストに、複数の脆弱性の影響を受けるウェブブラウザがインストールされています。

説明

リモートの Windows ホストにインストールされている Microsoft Edge のバージョンは、153.0.4234.46 より前です。したがって、2026年9月17日のアドバイザリに記載されている複数の脆弱性の影響を受けます。

- 153.0.8010.47 より前の Google Chrome の XML のコードインジェクションにより、リモートの攻撃者が、細工された HTML ページを介して Web 生成元ポリシーをバイパスすることができました。(Chromium のセキュリティ深刻度: 低) (CVE-2026-91719)

- 153.0.8010.47 より前の Google Chrome のネットワークの競合状態により、レンダラープロセスを危険にさらしたリモートの攻撃者が、細工された HTML ページを介してクロスオリジンデータを取得することができました。(Chromium のセキュリティ深刻度: 高) (CVE-2026-91708)

- 153.0.8010.47 より前の Google Chrome の ServiceWorker の型の取り違え(Type Confusion)により、リモートの攻撃者が、細工された HTML ページを介して、サンドボックス内で任意のコードを実行する可能性がありました。(Chromium のセキュリティ深刻度: 高) (CVE-2026-91709、CVE-2026-91715)

- 153.0.8010.47 より前の Google Chrome の WebAppInstalls の use-after-free により、リモートの攻撃者が、細工された HTML ページを介して、サンドボックス外で任意のコードを実行する可能性がありました。(Chromium のセキュリティ深刻度: 高) (CVE-2026-91710)

- 153.0.8010.47 より前の Google Chrome の ServiceWorker の領域外書き込みにより、リモートの攻撃者が、細工された HTML ページを介して、サンドボックス内で任意のコードを実行する可能性がありました。(Chromium のセキュリティ深刻度: 高) (CVE-2026-91711)

Nessus はこれらの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

Microsoft Edge をバージョン 153.0.4234.46以降にアップグレードしてください。

参考資料

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-91708

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-91709

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-91710

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-91711

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-91712

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-91713

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-91714

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-91715

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-91716

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-91717

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-91718

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-91719

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-91720

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-91721

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-91722

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-91723

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-91724

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-91725

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-91726

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-91727

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-91728

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-91729

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-91730

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-91731

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-91733

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-91734

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-91735

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-91736

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-91737

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-91738

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-91739

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-91740

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-91741

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-91742

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-91743

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-91744

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-91745

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-91746

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-91747

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-91748

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-91749

http://www.nessus.org/u?7dfe7074

プラグインの詳細

深刻度: High

ID: 348240

ファイル名: microsoft_edge_chromium_153_0_4234_46.nasl

バージョン: 1.1

タイプ: Local

エージェント: windows

ファミリー: Windows

公開日: 2026/9/18

更新日: 2026/9/18

サポートされているセンサー: Frictionless Assessment Agent, Frictionless Assessment AWS, Frictionless Assessment Azure, Nessus Agent, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 5

パーセンタイル: 93.3

CVSS v2

リスクファクター: High

基本値: 9.4

現状値: 7

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:N

CVSS スコアのソース: CVE-2026-91719

CVSS v3

リスクファクター: High

基本値: 8.1

現状値: 7.1

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:N

現状ベクトル: CVSS:3.0/E:U/RL:O/RC:C

脆弱性情報

CPE: cpe:/a:microsoft:edge

必要な KB アイテム: installed_sw/Microsoft Edge (Chromium), SMB/Registry/Enumerated

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2026/9/17

脆弱性公開日: 2026/9/15

参照情報

CVE: CVE-2026-91708, CVE-2026-91709, CVE-2026-91710, CVE-2026-91711, CVE-2026-91712, CVE-2026-91713, CVE-2026-91714, CVE-2026-91715, CVE-2026-91716, CVE-2026-91717, CVE-2026-91718, CVE-2026-91719, CVE-2026-91720, CVE-2026-91721, CVE-2026-91722, CVE-2026-91723, CVE-2026-91724, CVE-2026-91725, CVE-2026-91726, CVE-2026-91727, CVE-2026-91728, CVE-2026-91729, CVE-2026-91730, CVE-2026-91731, CVE-2026-91733, CVE-2026-91734, CVE-2026-91735, CVE-2026-91736, CVE-2026-91737, CVE-2026-91738, CVE-2026-91739, CVE-2026-91740, CVE-2026-91741, CVE-2026-91742, CVE-2026-91743, CVE-2026-91744, CVE-2026-91745, CVE-2026-91746, CVE-2026-91747, CVE-2026-91748, CVE-2026-91749