「Chrome」へのゼロデイ攻撃が明らかに - 早急に最新版へ更新を
Googleが提供するブラウザ「Chrome」に脆弱性「CVE-2019-5786」が明らかとなった問題で、同脆弱性に対し、ゼロデイ攻撃が発生していたことがわかった。
「CVE-2019-5786」は、「FileReader」において解放後のメモリを使用する「Use After Free」の脆弱性。Googleでは、「Windows」「macOS」「Linux」に対し、同脆弱性を修正した最新版「同72.0.3626.121」を3月1日にリリースしている。
リモートより悪用されるおそれがある脆弱性で、Googleは当初悪用について言及していなかったが、その後同脆弱性について悪用に関する報告を受けていたことを明らかにした。攻撃の詳細については言及していない。
アップデートは数日から数週間以内に自動で展開されるが、攻撃の発生を受けてセキュリティベンダーなどは、利用中の「Chrome」が最新版へアップデートされているか確認するよう注意を呼びかけている。
(Security NEXT - 2019/03/07 )
ツイート
関連リンク
PR
関連記事
「Veeam Backup & Replication 12」に深刻な脆弱性 - 修正版が公開
リモートアクセス製品「SonicWall SMA1000シリーズ」に深刻なSSRF脆弱性
セキュリティリリース「WordPress 7.1.3」が公開 - 複数脆弱性を修正
「Chrome 155」公開 - 「クリティカル」4件含む247件を修正
複数のAtlassian製品が影響を受ける「クリティカル」脆弱性
JetBrains、6製品で脆弱性57件を修正 - 重要度「クリティカル」も
「FortiMail」のアップデートが提供開始 - ゼロデイ脆弱性を修正
米当局、脆弱性4件を「悪用脆弱性リスト」に追加 - 早期対応を要請
「NetScaler」のSAML構成にDoS脆弱性 - すでに悪用も
「cPanel & WHM」に3件の脆弱性 - いずれも「クリティカル」
