「Chrome」のアップデートがまもなくリリース - セキュリティ関連で21件の修正
米GoogleのChromeチームは、安定版となる「Chrome 54.0.2840.59」を近日中にリリースすることをアナウンスした。
同アップデートは、「Windows」「Mac」「Linux」向けに提供している「Chrome」の更新で、セキュリティに関する21件の修正を行った。
今回のアップデートにおける修正で、重要度がもっとも高い「クリティカル(Critical)」にレーティングされた脆弱性はなかった。
重要度が高い脆弱性は、4段階中2番目に高い「高(High)」とレーティングされた6件。ユニバーサルクロスサイトスクリプティング(UXSS)の脆弱性「CVE-2016-5181」や、ヒープオーバーフロー「CVE-2016-5182」のほか、使用後のメモリへアクセスする「use after free」や、URLスプーフィングの脆弱性に対処した。
また今回の修正では、脆弱性「CVE-2016-5181」に関しては報告者へ米7500ドル、「CVE-2016-5181」に関しては5500ドルの報奨金が贈られたほか、あわせて約29133ドル70セントが支払われた。
(Security NEXT - 2016/10/13 )
ツイート
関連リンク
PR
関連記事
「Tenable Identity Exposure」に脆弱性 - 2月の更新で修正済み
Acronisのデータバックアップ用インフラ製品に深刻な脆弱性 - すでに悪用も
組込システムの検証テストツール「NI VeriStand」に複数脆弱性
SonicWall、「Blast-RADIUS」の緩和策でアドバイザリ
「Spring Cloud Data Flow」に深刻な脆弱性 - アップデートが公開
「BIND 9」の脆弱性、関連機関がアップデートを強く推奨
「Telerik Report Server」に深刻な脆弱性 - 最新版へ更新を
「VMware ESXi」「vCenter Server」に脆弱性 - 修正パッチが公開
Oktaのウェブブラウザ向けプラグインにXSS脆弱性
「GitLab」にセキュリティアップデート - 脆弱性6件を修正