Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「Chrome 74」がリリース、脆弱性など39件を修正

「Chrome」の開発チームは、最新版となる「Chrome 74」を「Windows」「macOS」「Linux」向けにリリースした。機能の強化のほか、脆弱性の修正を実施している。

今回公開した「同74.0.3729.108」では、セキュリティ面において39件の修正を実施している。開発チームでは、主要な脆弱性として19件を挙げているが、4段階中もっとも重要度が高い「クリティカル(Critical)」とされる脆弱性は含まれていない。

重要度が1段階低い「高(High)」とレーティングされた脆弱性は5件。解放後のメモリへアクセスする「Use After Free」の脆弱性「CVE-2019-5805」「CVE-2019-5808」「CVE-2019-5809」や、インテグラオーバーフローの脆弱性「CVE-2019-5806」、メモリ破壊の脆弱性「CVE-2019-5807」などを修正した。

そのほか重要度が1段階低い「Medium」とされる脆弱性12件や、「低(Low)」とされる脆弱性2件を修正している。

(Security NEXT - 2019/04/25 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

GoogleなどのFIDO対応認証キーに脆弱性 - iOSでは特に注意を
VMware、MDS脆弱性の影響を緩和するアップデート
Intelプロセッサに「MDS」の脆弱性 - アップデートをリリース
EC-CUBE向けの簡易脆弱性診断を無償提供 - SHIFT SECURITY
Intel プロセッサの「MDS」脆弱性、OSベンダーも対応呼びかけ
MS、月例パッチで脆弱性79件を解消 - 一部でゼロデイ攻撃が発生
Windowsに深刻な脆弱性、ワームに悪用可能 - 「Windows XP」など旧OSにもパッチ提供
「Adobe Acrobat/Reader」に84件の脆弱性 - アップデートで修正
「Adobe Flash Player」に深刻な脆弱性 - コード実行のおそれ
「WebLogic」に対する攻撃、国内でも多数観測