「Chrome」のアップデートがまもなくリリース - セキュリティ関連で21件の修正
米GoogleのChromeチームは、安定版となる「Chrome 54.0.2840.59」を近日中にリリースすることをアナウンスした。
同アップデートは、「Windows」「Mac」「Linux」向けに提供している「Chrome」の更新で、セキュリティに関する21件の修正を行った。
今回のアップデートにおける修正で、重要度がもっとも高い「クリティカル(Critical)」にレーティングされた脆弱性はなかった。
重要度が高い脆弱性は、4段階中2番目に高い「高(High)」とレーティングされた6件。ユニバーサルクロスサイトスクリプティング(UXSS)の脆弱性「CVE-2016-5181」や、ヒープオーバーフロー「CVE-2016-5182」のほか、使用後のメモリへアクセスする「use after free」や、URLスプーフィングの脆弱性に対処した。
また今回の修正では、脆弱性「CVE-2016-5181」に関しては報告者へ米7500ドル、「CVE-2016-5181」に関しては5500ドルの報奨金が贈られたほか、あわせて約29133ドル70セントが支払われた。
(Security NEXT - 2016/10/13 )
ツイート
関連リンク
PR
関連記事
Trend Micro「Apex Central」に深刻な脆弱性 - 修正パッチをリリース
Apple製品の脆弱性に攻撃 - 2〜3月に修正済みも情報公開は6月
インフラアクセス制御基盤「Teleport」に認証回避の脆弱性
XML処理ライブラリ「libxml2」に複数の脆弱性
「MS Edge」にセキュリティアップデート - 脆弱性2件を解消
「RICOH Streamline NX PC Client」に深刻な脆弱性 - アップデートで修正
Perl向け暗号ライブラリ「CryptX」に複数脆弱性
監視ソフト「IBM Tivoli Monitoring」にRCE脆弱性 - 早急に更新を
掲示板ツール「vBulletin」に深刻な脆弱性 - 実証コードや悪用も
ZohoのExchange監視ツールに深刻な脆弱性 - アップデートを