2026年8月12日時点では、直近のChromiumセキュリティ修正を取り込んだMicrosoft Edgeの修正版は未公開でした。Microsoftは修正版の公開に向けて作業中と案内していたため、管理者が取るべき対応は、Chromeのバージョン番号をEdgeに当てはめるのではなく、Edgeのセキュリティリリースノートを監視し、Edge向けビルドの公開後に配布することです。
なお、この待機状態は2026年8月14日にMicrosoft Edge Stable 151.0.4129.86が公開されたことで解消しています。この記事では、8月12日時点で修正待ちだった背景と、同様のケースが発生したときの確認・配布手順を解説します。(Wilders Security)
8月12日のChromium脆弱性、Edge修正版は準備中
Googleは2026年8月11日付で、WindowsとmacOS向けのChrome 151.0.7922.137/151.0.7922.138、Linux向けの151.0.7922.137を公開しました。この更新には、深刻度「High」に分類された5件のセキュリティ修正が含まれています。(Chrome Releases)
一方、Microsoft Edgeでは、同じChromiumをベースにしていても、Google Chromeと同じタイミング、同じビルド番号で更新されるわけではありません。
今回の時系列を整理すると、次のようになります。
| 日付 | 公開状況 | 管理者の判断 |
|---|---|---|
| 2026年8月10日 | Edge Stable 151.0.4129.78を公開 | 8月11日付のChrome修正を取り込んだEdgeビルドとは確認できない |
| 2026年8月11日 | GoogleがChromeのセキュリティ更新を公開 | Edge利用環境では、Edge向け修正版の公開を待つ |
| 2026年8月12日 | MicrosoftがChromium修正を認識し、Edge向け修正版を準備中と案内 | リリースノートを監視し、配布準備を進める |
| 2026年8月14日 | Edge Stable 151.0.4129.86を公開 | Chromiumの最新セキュリティ修正を取り込んだことを確認して配布する |
Microsoftの公式リリースノートでは、8月14日公開の151.0.4129.86について、Chromiumプロジェクトの最新セキュリティ更新を取り込んだと案内されています。現在はさらに後続バージョンが公開されているため、実際の運用では151.0.4129.86へ固定するのではなく、その時点で利用可能な最新のEdge Stableへ更新するのが基本です。(Microsoft Learn)
対象となったChromiumのセキュリティ修正
8月11日付のChrome更新で公開された主な脆弱性は、次の5件です。
| CVE番号 | 対象コンポーネント | 脆弱性の種類 |
|---|---|---|
| CVE-2026-19556 | V8 | 解放後使用 |
| CVE-2026-19557 | TabStrip | 解放後使用 |
| CVE-2026-19558 | Extensions | 解放後使用 |
| CVE-2026-19559 | HTML | 解放後使用 |
| CVE-2026-19560 | Blink | 解放後使用 |
いずれも、解放済みのメモリ領域を再び参照してしまう「Use After Free」と呼ばれる種類の脆弱性です。悪用条件や影響範囲は脆弱性ごとに異なりますが、ブラウザーのクラッシュや意図しない処理につながる可能性があるため、修正版が公開された後は速やかな更新が必要です。(Chrome Releases)
ただし、Chromeで公開されたCVE番号が、そのままEdgeのリリースノートに個別掲載されるとは限りません。Microsoftのリリースノートでは、「Chromiumプロジェクトの最新セキュリティ更新を取り込んだ」という形でまとめて案内される場合があります。
また、Chromium由来の修正とは別に、Microsoft Edge固有の脆弱性が同じ更新へ含まれることもあります。8月14日の151.0.4129.86には、Edge固有の修正としてCVE-2026-72970も掲載されています。(Microsoft Learn)
ChromiumベースでもChromeとEdgeの更新日は異なる
Microsoft EdgeとGoogle Chromeは、どちらもChromiumを基盤としています。しかし、製品としてのビルド、テスト、署名、配布は別々に行われます。
GoogleがChromium由来の修正をChromeへ適用した後、Microsoft側ではEdge固有の機能やポリシー、企業向け管理機能などと組み合わせた状態でビルドを作成し、検証したうえで公開します。
そのため、次のような差が発生します。
- Chromeの修正版が先に公開される
- Edgeでは数時間から数日間、修正版が準備中になる
- ChromeとEdgeで完全なバージョン番号が異なる
- Edge固有の修正が追加される場合がある
- StableとExtended Stableで配布対象のビルドが異なる場合がある
今回もChromeは151.0.7922.x、Edgeは151.0.4129.xと、同じメジャーバージョン151でも後半の番号が異なっていました。
したがって、次のような判定は避ける必要があります。
Chromeが151.0.7922.137になったため、Edgeも151.0.7922.137以上なら修正済みである
Edgeの修正状況は、Chromeの完全なバージョン番号では判定できません。Microsoftが公開するEdge Security Updatesのリリースノートで、対象のChromium修正を取り込んだEdgeビルドを確認してください。
Edge修正版の公開前に管理者が行うこと
修正版が準備中の段階では、存在しないビルドを無理に配布しようとするのではなく、公開後すぐに展開できる状態を整えておくことが重要です。
端末ごとのEdgeバージョンを把握する
最初に、組織内で利用されているEdgeのバージョンとチャネルを確認します。
個別端末では、アドレスバーに次の文字列を入力すると、現在のバージョンと更新状況を確認できます。
edge://settings/help
ブラウザーの詳細なバージョン情報を確認する場合は、次のページも利用できます。
edge://version
Microsoftの案内でも、Edgeのバージョンや利用中のチャネルは「Microsoft Edgeについて」またはedge://settings/helpで確認できます。(Microsoft Learn)
組織では、Intune、Microsoft Configuration Manager、資産管理ソフトなどを利用し、端末名、Edgeバージョン、更新日時、更新エラーの有無を一覧化しておくと、公開後の対応が容易になります。
Edgeのセキュリティリリースノートを監視する
確認先は、通常の機能更新を掲載するStable Channelのリリースノートだけではありません。
セキュリティ修正の取り込み状況は、Microsoft Edge Security Updatesのリリースノートで確認します。通常のStable Channelリリースノートからセキュリティ情報ページへ案内される場合もあります。(Microsoft Learn)
確認するときは、次の項目を見ます。
- 公開日
- Edgeのバージョン
- StableかExtended Stableか
- Chromiumの最新セキュリティ修正を取り込んだ旨の記載
- Edge固有のCVE
- 実悪用に関する記載
- 対象OSやチャネルに関する注記
CVE番号だけを検索すると、Chrome用の情報とEdge用の情報が混在することがあります。製品名、チャネル、修正済みバージョンをセットで確認してください。
自動更新を無効にしない
修正版の公開待ちだからといって、Edgeの自動更新を無効にする必要はありません。自動更新が有効であれば、修正版の公開後に端末が更新を検出できます。
Microsoftは、更新を手動に設定している場合、管理者が定期的に更新を確認して利用者へ配布する必要があると案内しています。また、自動更新の定期的な確認そのものを停止する設定は、セキュリティ更新を受信できなくなるため推奨されていません。(Microsoft Learn)
修正版の公開前に、次の状態になっていないか確認してください。
- Edge Updateを無効にしている
- 更新確認の通信を遮断している
- 更新サービスを停止している
- 古いバージョンへ固定している
- プロキシやファイアウォールで更新先への通信を止めている
- 手動更新にしているが、配布担当者が決まっていない
一時的なリスク低減策を取る
修正版が存在しない間は、更新以外の対策でリスクを抑えます。
例えば、次の対応が考えられます。
- 不審なリンクや添付ファイルを開かないよう利用者へ周知する
- 業務に不要なブラウザー拡張機能を停止する
- WebフィルタリングやDNSフィルタリングを有効にする
- 管理者権限での日常利用を避ける
- セキュリティ製品の定義ファイルや検出ルールを最新にする
- 高リスク端末では、必要に応じてアクセス可能なサイトを限定する
これらは修正版の代わりにはなりません。あくまで、Edge向け更新が公開されるまでの補完策です。
Edge修正版の公開後に行う配布手順
修正版の公開を確認した後は、次の順番で配布します。
| 手順 | 作業内容 | 確認ポイント |
|---|---|---|
| 公開確認 | Edge Security Updatesを確認する | Chromium修正を取り込んだ記載があるか |
| パイロット配布 | 代表的な端末へ先行配布する | 業務システム、認証、印刷、IEモードなどに問題がないか |
| 再起動確認 | Edgeを終了して再起動する | 更新後のプロセスへ切り替わっているか |
| 全体配布 | 対象端末へ展開する | 更新失敗端末が残っていないか |
| 適用確認 | バージョンを再収集する | 修正済みバージョン以上か |
| 未更新対応 | 未適用端末を個別確認する | ポリシー、通信、サービス、再起動待ちを確認する |
個人利用のPCで更新する方法
個人利用の端末では、次の手順で確認できます。
- Microsoft Edgeを開く
- アドレスバーに
edge://settings/helpと入力する - 更新の確認が完了するまで待つ
4.「再起動」が表示されたらEdgeを再起動する - 再度
edge://settings/helpを開いてバージョンを確認する
今回の事象だけを判定する場合、151.0.4129.86以降で修正の取り込みを確認できます。ただし、古い修正済みビルドへ意図的に合わせるのではなく、利用可能な最新バージョンへ更新してください。
組織では少数端末から段階配布する
企業や自治体、学校などでは、すべての端末へ一斉配布する前に、代表的な環境で最低限の動作確認を行います。
パイロット端末には、次の利用者や端末を含めると効果的です。
- Microsoft 365を日常的に利用する端末
- 社内Webシステムを利用する端末
- シングルサインオンを利用する端末
- クライアント証明書を利用する端末
- IEモードを利用する端末
- PDF表示や印刷を多用する端末
- ブラウザー拡張機能を強制配布している端末
セキュリティ更新では、通常の機能更新ほど長期間の検証を行うと、脆弱な状態が残ります。主要業務の起動、サインイン、印刷、ファイルダウンロードなどを確認し、重大な問題がなければ速やかに展開範囲を広げます。
PowerShellでEdgeのバージョンを確認する
Windows端末では、次のPowerShellでインストールされているEdgeの実行ファイルからバージョンを確認できます。
$minimumVersion = [version]'151.0.4129.86'
$edgePath = @(
"${env:ProgramFiles(x86)}\Microsoft\Edge\Application\msedge.exe"
"$env:ProgramFiles\Microsoft\Edge\Application\msedge.exe"
) |
Where-Object {
$_ -and (Test-Path -LiteralPath $_)
} |
Select-Object -First 1
if (-not $edgePath) {
throw 'Microsoft Edgeの実行ファイルが見つかりません。'
}
$currentVersion = [version](
Get-Item -LiteralPath $edgePath
).VersionInfo.ProductVersion
[pscustomobject]@{
EdgePath = $edgePath
CurrentVersion = $currentVersion.ToString()
MinimumVersion = $minimumVersion.ToString()
Patched = $currentVersion -ge $minimumVersion
}
PatchedがTrueであれば、本件の最低確認バージョン以上です。
ただし、この方法はディスク上の実行ファイルを確認しています。Edgeを起動したまま更新された場合、動作中のプロセスが古いバージョンのまま残っている可能性があります。更新後はEdgeを再起動し、edge://settings/helpまたはedge://versionでも確認してください。
Edgeが更新されない場合の確認ポイント
修正版が公開されているのに端末が更新されない場合は、次の項目を確認します。
更新ポリシーでバージョンが固定されている
Microsoft Edge Updateには、更新先のバージョンを指定するTargetVersionPrefixポリシーがあります。
このポリシーに古いバージョンが設定されていると、修正版への更新が止まる可能性があります。また、存在しないバージョンや不正な形式を指定すると、現在のバージョンに留まり、将来の自動更新も行われなくなるとMicrosoftは説明しています。(Microsoft Learn)
端末で適用中のポリシーは、次のページから確認できます。
edge://policy
確認後は「ポリシーを再読み込み」を実行し、更新関連の設定を見直します。
再起動待ちになっている
更新ファイルのダウンロードが完了していても、Edgeを終了して再起動するまで新しいバージョンへ切り替わらない場合があります。
利用者がブラウザーを長期間開いたままにしている環境では、更新通知だけでなく、再起動が必要であることも明確に周知してください。
StableとExtended Stableを混同している
StableとExtended Stableでは、表示されるメジャーバージョンが異なることがあります。Stable向けの番号だけを基準にすると、Extended Stable端末を誤って未更新と判定する可能性があります。
資産管理では、バージョン番号だけでなく、利用中のチャネルも収集する必要があります。
手動配布環境で更新パッケージが承認されていない
Configuration Managerなどで更新を管理している場合、Microsoftが公開しただけでは端末へ自動配布されない構成があります。
次の点を確認してください。
- 更新情報が同期されているか
- 対象製品にMicrosoft Edgeが含まれているか
- 修正版が承認または展開されているか
- 対象コレクションが正しいか
- 配布ポイントへコンテンツが配置されているか
- クライアントがポリシーを受信しているか
オフライン環境では、公式のEdge for Business用インストーラーを取得し、対象チャネルとバージョンを確認してから配布します。
Extended Stableでもセキュリティ更新は配布される
Extended Stableは、機能更新の間隔を長くした企業向けの選択肢です。機能更新が少ないため、「セキュリティ修正も次のメジャーバージョンまで届かない」と誤解されることがあります。
Microsoftは、Extended Stableでも、セキュリティ更新と重要な修正は機能更新の周期とは別に必要に応じて配布されると説明しています。Extended Stableを利用していることだけを理由に、緊急でStableへ切り替える必要はありません。(Microsoft Learn)
ただし、StableとExtended Stableでは修正ビルドの番号や公開状況が異なる場合があります。管理対象端末がどちらのチャネルを使用しているかを確認し、それぞれに対応するリリース情報を参照してください。
Chromeの更新番号ではなくEdgeの公開情報で判断する
2026年8月12日時点では、直近のChromiumセキュリティ修正を取り込んだEdge向けビルドは準備中でした。そのため、当時の正しい対応は、Edge Security Updatesの更新を監視し、修正版の公開後に配布することでした。
その後、8月14日にEdge Stable 151.0.4129.86が公開され、Chromiumの最新セキュリティ修正が取り込まれています。
同様の事象が発生した場合は、次の流れで対応します。
- ChromeとEdgeのバージョン番号を混同しない
- Edgeのセキュリティリリースノートを確認する
- 修正版が未公開なら、配布準備と一時的なリスク低減を進める
- 公開後は少数端末で動作確認する
- Edgeを再起動し、修正済みバージョンを確認する
- 全体配布後に未更新端末を抽出する
- 古いバージョン固定や更新無効化がないか確認する
ブラウザーの脆弱性対応では、「CVEが公開された日」と「自社で利用している製品の修正版が公開された日」を分けて管理することが重要です。Edgeでは、Microsoftが公開するEdge向けのビルド情報を配布判断の基準にしてください。

コメント