Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「Chrome 74」がリリース、脆弱性など39件を修正

「Chrome」の開発チームは、最新版となる「Chrome 74」を「Windows」「macOS」「Linux」向けにリリースした。機能の強化のほか、脆弱性の修正を実施している。

今回公開した「同74.0.3729.108」では、セキュリティ面において39件の修正を実施している。開発チームでは、主要な脆弱性として19件を挙げているが、4段階中もっとも重要度が高い「クリティカル(Critical)」とされる脆弱性は含まれていない。

重要度が1段階低い「高(High)」とレーティングされた脆弱性は5件。解放後のメモリへアクセスする「Use After Free」の脆弱性「CVE-2019-5805」「CVE-2019-5808」「CVE-2019-5809」や、インテグラオーバーフローの脆弱性「CVE-2019-5806」、メモリ破壊の脆弱性「CVE-2019-5807」などを修正した。

そのほか重要度が1段階低い「Medium」とされる脆弱性12件や、「低(Low)」とされる脆弱性2件を修正している。

(Security NEXT - 2019/04/25 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

米当局、悪用カタログに既知脆弱性5件を登録 - AppleやRockwellなど
「iPhone」狙う強力な攻撃キット「Coruna」 - 多数脆弱性を悪用、CVE未採番も
JetBrainsの複数製品に脆弱性 - 「Hub」ではクリティカルも
「VMware Aria Operations」の脆弱性など悪用に注意喚起 - 米当局
「EC-CUBE」に多要素認証を回避される脆弱性 - 修正パッチを公開
自然言語処理ライブラリ「NLTK」に深刻なRCE脆弱性
メッセージブローカー「Apache ActiveMQ Artemis」に深刻な脆弱性
「Cisco Secure Firewall」に脆弱性 - 認証回避やRCEなど深刻な影響も
キヤノン複合機向けスキャンソフトに脆弱性 - アップデートを公開
「Chrome」にアップデート - 「クリティカル」含む脆弱性10件修正