「Chrome」に深刻な脆弱性 - アップデートがリリース
ブラウザ「Chrome」の開発チームは、「Windows」「macOS」「Linux」向けに深刻な脆弱性へ対処した「同77.0.3865.90」をリリースした。
今回のアップデートは、解放後のメモリへアクセスする「Use After Free」の脆弱性4件に対処したもの。
特にユーザーインタフェースに存在する脆弱性「CVE-2019-13685」は、重要度が4段階中もっとも高い「クリティカル(Critical)」となっている。
のこる3件「CVE-2019-13686」「CVE-2019-13687」「CVE-2019-13688」については、重要度が次いで高い「高(High)」とレーティング。メディアの処理やオフライン表示に起因する脆弱性だという。
(Security NEXT - 2019/09/19 )
ツイート
関連リンク
PR
関連記事
ID管理基盤「OpenAM」にアップデート - 多数の脆弱性を修正
「WooCommerce」旧版にRCE脆弱性 - 実証コードも
「Node.js」に12件の脆弱性 - 修正版を公開
「FortiOS」の「SSL VPN」脆弱性に関するアドバイザリを更新
「Splunk Enterprise」にアップデート - 「クリティカル」脆弱性など解消
「Cisco ISE」にRCE脆弱性 - 端末の接続に影響するおそれも
ロードバランサ「HAProxy」に脆弱性 - 同期破壊のおそれ
「Webmin」に認証バイパスなど複数の脆弱性 - 最新版で修正
6月公表の「Splunk Enterprise」脆弱性、悪用を確認
FWやVPNの認証情報を攻撃者が大量保有 - 「FortiBleed」に要警戒
