Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「Chrome 66」でセキュリティに関する62件を修正 - サンドボックス「Site Isolation」をトライアル

さらに1段階低い重要度「中(Medium)」は16件。URL偽装の問題が8件を占めるほか、フルスクリーン画面におけるUIの偽装などを対処している。そのほかは、いずれも重要度「低(Low)」だった。

また開発チームでは、今後の本格リリースに向けて、今回の更新にセキュリティ強化策であるオプション機能「Site Isolation」のトライアルを盛り込んだ。同機能は、サンドボックスを利用することで異なるサイト間でデータを取得されることを防止するとしている。

同機能により、同一生成元ポリシーがバイパスされた場合であっても、情報漏洩といった被害を防ぐことができると説明。別名「Spectre」で知られる脆弱性の影響を緩和する効果もあるとしている。

開発チームでは、今後のリリースに向けて試用し、問題があった場合はレポートしてほしいと呼びかけている。

(Security NEXT - 2018/04/19 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

「MS Edge」にアップデート - 「クリティカル」脆弱性を解消
「Cisco IOS XR」にDoSや署名バイパスの脆弱性 - 修正版リリース
「Zoom Workplace」に複数の脆弱性 - 最新版で修正済み
工場向けMOMシステム「DELMIA Apriso」脆弱性 - 米当局が悪用に注意喚起
Ivantiのエンドポイント管理やリモートアクセス製品に脆弱性
デバッグ支援ツール「NVIDIA NVDebug tool」に複数の脆弱性
ネットワーク監視ツール「Stork」に脆弱性 - DoS攻撃のおそれ
GitLab、バグ報奨金プログラムで報告された脆弱性6件を解消
「Adobe Commerce」「Magento」に深刻な脆弱性 - Adobeと外部で温度差
MS、月例セキュリティ更新80件を公開 - 「緊急」8件などに対応