重要な情報 脆弱性説明 名称: Microsoft Edge (Chromiumベース) の権限昇格脆弱性 識別子: CVE-2022-21970 公開日: 2022年1月6日 責任機関: Microsoft 影響: 権限昇格 最大深刻度: 重要 CVSSソース: Microsoft CVSSスコア: 3.1 (6.1 / 5.3) 脆弱性の詳細情報 ベースライン評価指標: - 攻撃経路: ローカル - 攻撃の複雑さ: 低 - 必要な権限: 低 - ユーザーインタラクション: 必須 - スコープ: 不変 - 機密性: 高 - 完全性: 低 - 可用性: 低 暫定評価指標: - エクスプロイトコードの成熟度: 未検証 - 修正レベル: 公式修正 - 報告の信頼性: 確認済み その他情報 サブスクリプション: 電子メール、RSS購読、PowerShell API、またはCSAF APIを通じて更新を購読できます。 RSS: RSS購読用リンクを提供しています。 PowerShell: PowerShellスクリプトを提供しています。 API: APIインターフェースを提供しています。 CSAF: CSAF形式の詳細情報を提供しています。 まとめ この脆弱性は、Microsoft Edge (Chromiumベース) における権限昇格 (EoP) 脆弱性であり、識別子は CVE-2022-21970、2022年1月6日に公開されました。影響は権限昇格に関連し、最大深刻度は「重要」です。CVSS評価によると、機密性は高いものの、完全性、可用性、および攻撃の複雑さは低いとされています。この問題は、公式の修正パッチを適用することで解決できます。