Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「Chrome 74」がリリース、脆弱性など39件を修正

「Chrome」の開発チームは、最新版となる「Chrome 74」を「Windows」「macOS」「Linux」向けにリリースした。機能の強化のほか、脆弱性の修正を実施している。

今回公開した「同74.0.3729.108」では、セキュリティ面において39件の修正を実施している。開発チームでは、主要な脆弱性として19件を挙げているが、4段階中もっとも重要度が高い「クリティカル(Critical)」とされる脆弱性は含まれていない。

重要度が1段階低い「高(High)」とレーティングされた脆弱性は5件。解放後のメモリへアクセスする「Use After Free」の脆弱性「CVE-2019-5805」「CVE-2019-5808」「CVE-2019-5809」や、インテグラオーバーフローの脆弱性「CVE-2019-5806」、メモリ破壊の脆弱性「CVE-2019-5807」などを修正した。

そのほか重要度が1段階低い「Medium」とされる脆弱性12件や、「低(Low)」とされる脆弱性2件を修正している。

(Security NEXT - 2019/04/25 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

トレンドマイクロのエンドポイント製品に脆弱性 - すでに悪用も、早急に更新を
米英豪、悪用多い脆弱性トップ30件を公表 - 早急に修正を
PEARライブラリ「Archive_Tar」に脆弱性 - 「Drupal」などにも影響
「Chrome 92」で35件のセキュリティ修正
Oracle、四半期定例パッチを公開 - 脆弱性のべ342件を修正
「Windows」に権限昇格のゼロデイ脆弱性 - MSが詳細を調査
Linuxカーネルにroot権限を取得できる脆弱性 - 1Gバイト超のパス長処理で
「Citrix ADC」や「Citrix Gateway」に複数脆弱性 - 認証回避のおそれ
Adobeの複数製品に深刻な脆弱性 - 定例外でパッチ公開
「FortiManager」「FortiAnalyzer」に脆弱性 - root権限でコード実行のおそれ