「Chrome 83」が登場、XSS対策強化 - セキュリティ修正38件
Googleは、ブラウザの最新版「Chrome 83」をリリースした。機能強化のほか、セキュリティに関する38件の修正を実施している。
今回公開した「Chrome 83.0.4103.61」では、クロスサイトスクリプティング(XSS)対策を強化。あらたなクロスオリジンポリシーを採用したほか、「同79」以降でテストされてきた「DNS over HTTPS(DoH)」の一部機能について提供を開始した。
セキュリティに関する修正は38件としており、CVEベースで27件を解消したことを明らかにしている。今回修正された脆弱性に、重要度が4段階中もっとも高い「クリティカル(Critical)」とされる脆弱性は含まれていない。
次に高い「高(High)」とされる脆弱性は5件で、解放後のメモリを使用するいわゆる「Use After Free」の脆弱性や型の取り違え、ポリシー適用の不具合などへ対処した。
さらに1段階低い「中(Medium)」の脆弱性17件や「低(Low)」5件についても修正している。今回修正された脆弱性は以下のとおり。
CVE-2020-6465
CVE-2020-6466
CVE-2020-6467
CVE-2020-6468
CVE-2020-6469
CVE-2020-6470
CVE-2020-6471
CVE-2020-6472
CVE-2020-6473
CVE-2020-6474
CVE-2020-6475
CVE-2020-6476
CVE-2020-6477
CVE-2020-6478
CVE-2020-6479
CVE-2020-6480
CVE-2020-6481
CVE-2020-6482
CVE-2020-6483
CVE-2020-6484
CVE-2020-6485
CVE-2020-6486
CVE-2020-6487
CVE-2020-6488
CVE-2020-6489
CVE-2020-6490
CVE-2020-6491
(Security NEXT - 2020/05/21 )
ツイート
関連リンク
PR
関連記事
委託先で個人情報含む書類を紛失、第三者の拾得で判明 - 川崎市
約2000人分の公金納付書が所在不明、誤廃棄の可能性 - 三井住友銀
富士通製パソコンの同梱認証ソフトに脆弱性 - 修正版が公開
「n8n」に深刻なRCE脆弱性 - 2025年11月の更新で修正済み
分散ストレージ「RustFS」に認証回避の深刻な脆弱性
データ圧縮ライブラリ「zlib」に含まれる「untgz」に深刻な脆弱性
教務支援システムでランサム被害、情報流出など調査 - 沖縄県立看護大
「Trend Micro Apex Central」にクリティカル脆弱性 - アップデートを公開
「Apache Uniffle」に脆弱性 - 中間者攻撃のおそれ
「n8n」に今月2件目の「クリティカル」脆弱性 - 旧版に影響
