微軟近日陸續發布 Edge瀏覽器更新 ,將桌面穩定版更新至150.0.4078.48版,Android與iOS版則更新至150.0.4078.50版,並修補43項漏洞,其中39項列為重要等級(Important)。
就CVSS嚴重性評分來看,這次Edge瀏覽器修補的漏洞中,最嚴重的是CVE-2026-58289,屬於類型混淆問題(Type Confusion),CVSS評分達9.0分。其次是CVSS評分同為8.8分的CVE-2026-56645、CVE-2026-57974與CVE-2026-57981,分別屬於堆積緩衝區溢位(Heap-based Buffer Overflow)、整數溢位(Integer Overflow),以及記憶體已釋放卻仍被使用(UAF)問題。
綜觀這次修補的漏洞類型,以記憶體安全問題居多,UAF與各類記憶體溢位問題佔11項。若依漏洞造成的影響分類,則以導致遠端執行程式碼為最大宗,一共有20項漏洞;其次是偽冒(Spoofing),一共有13項;然後是資訊洩漏(Information Disclosure),共有7項。