「Chrome 77」で52件のセキュリティ修正 - EV証明書の常時組織名表示を削除
Chromeの開発チームは、最新ブラウザ「Chrome 77.0.3865.75」をリリースした。SSL/TLS証明書UIの変更を行ったほか、脆弱性の修正を実施している。
今回のアップデートでは、ユーザーインターフェースを見直し、アドレスバーにおけるEV(Extended Validation)証明書の組織名表示を中止。鍵アイコンをクリックすることで確認できるよう仕様を変更した。
また重要度が4段階中もっとも高い「クリティカル(Critical)」の脆弱性をはじめ、52件のセキュリティに関する修正を実施している。
CVEベースでは、32件の脆弱性に対処。「クリティカル」とレーティングされた脆弱性は1件で、解放後のメモリへアクセスする「Use After Free」の脆弱性「CVE-2019-5870」を修正した。
次に重要度が高い「高(High)」とされる脆弱性は8件。「ヒープオーバーフロー」「Use After Free」「アドレスバーにおけるなりすまし」「域外へのメモリアクセス」などに対応。さらに「中(Medium)」とされる脆弱性17件、「低(Low)」の脆弱性10件を解消したことを明らかにしている。
(Security NEXT - 2019/09/12 )
ツイート
関連リンク
PR
関連記事
「Chrome」にセキュ更新、脆弱性74件を修正 - 一部で悪用も
米当局、Check Point製UTMやLiteLLMの脆弱性悪用に注意喚起
「VCF Operations」に複数のXSS脆弱性 - 修正版が公開
Check Pointのレガシー構成VPNにゼロデイ脆弱性 - 5月初旬より悪用
「TeamCity」などJetBrainsの4製品に22件の脆弱性
「Apache Fory」の「Java SDK」に脆弱性 - 修正版が公開
「SolarWinds Serv-U」にDoS脆弱性、悪用も - 米当局が注意喚起
脆弱性「Dirty Frag」が製品に与える影響を調査 - Fortinet
「Cisco Catalyst SD-WAN Manager」にゼロデイ脆弱性 - 悪用も確認
「Progress Kemp LoadMaster」にRCE脆弱性 - WAF回避のおそれも
