STIG – Microsoft Edge (Chromium) < 139.0.3405.125 リモートコード実行 (CVE-2025-9478, Plugin ID: 258091)
修正前
- 検出結果: Microsoft Edge (バージョン 139.0.3405.86) は古く、重大なリモートコード実行 (RCE) の脆弱性 (CVE-2025-9478) の影響を受けていました。
- リスク: 攻撃者は ANGLE の use-after-free を悪用し、細工された HTML ページを介して任意のコードを実行する可能性がありました。
- エビデンス:

修復手順
- Microsoft Edge をバージョン
139.0.3405.125 (パッチ適用済み) に更新しました。
- バージョン更新を確認しました (
edge://settings/help)。
- Edge を再起動してパッチを適用しました。
- Tenable の再スキャンを実行し、脆弱性が解決されたことを確認しました。
修正後
Microsoft Edge はバージョン 139.0.3405.125 に正常に更新され、CVE-2025-9478 を緩和し、潜在的なリモートコード実行を防止しました。
エビデンス:
Edge-After-Details.png
Edge-After-Tenable-Rescan.png