「Chrome 83」が登場、XSS対策強化 - セキュリティ修正38件
Googleは、ブラウザの最新版「Chrome 83」をリリースした。機能強化のほか、セキュリティに関する38件の修正を実施している。
今回公開した「Chrome 83.0.4103.61」では、クロスサイトスクリプティング(XSS)対策を強化。あらたなクロスオリジンポリシーを採用したほか、「同79」以降でテストされてきた「DNS over HTTPS(DoH)」の一部機能について提供を開始した。
セキュリティに関する修正は38件としており、CVEベースで27件を解消したことを明らかにしている。今回修正された脆弱性に、重要度が4段階中もっとも高い「クリティカル(Critical)」とされる脆弱性は含まれていない。
次に高い「高(High)」とされる脆弱性は5件で、解放後のメモリを使用するいわゆる「Use After Free」の脆弱性や型の取り違え、ポリシー適用の不具合などへ対処した。
さらに1段階低い「中(Medium)」の脆弱性17件や「低(Low)」5件についても修正している。今回修正された脆弱性は以下のとおり。
CVE-2020-6465
CVE-2020-6466
CVE-2020-6467
CVE-2020-6468
CVE-2020-6469
CVE-2020-6470
CVE-2020-6471
CVE-2020-6472
CVE-2020-6473
CVE-2020-6474
CVE-2020-6475
CVE-2020-6476
CVE-2020-6477
CVE-2020-6478
CVE-2020-6479
CVE-2020-6480
CVE-2020-6481
CVE-2020-6482
CVE-2020-6483
CVE-2020-6484
CVE-2020-6485
CVE-2020-6486
CVE-2020-6487
CVE-2020-6488
CVE-2020-6489
CVE-2020-6490
CVE-2020-6491
(Security NEXT - 2020/05/21 )
ツイート
関連リンク
PR
関連記事
ASUS製ルータに認証回避の脆弱性 - アップデートの実施を
3月はフィッシング報告が約25万件で過去最多 - URLは前月比2.3倍に
監視ソフト「WhatsUp Gold」に脆弱性 - アップデートで修正
Atlassian、前月更新で「Jira」など4製品の脆弱性を修正
「MS Edge」にセキュリティアップデート - 「クリティカル」脆弱性を解消
先週注目された記事(2025年4月13日〜2025年4月19日)
採用選考の結果通知メールで異なる宛名を記載 - 東京都
幼稚園登降園管理システムが迷惑メールの踏み台に - 爆破予告も
提出されたファイルから様式例を作成、個人情報が残存 - 長野県
「Active! mail」に深刻な脆弱性、すでに悪用も - 侵害確認方法を調査中