Google、「Chrome 83.0.4103.106」を公開 - 複数脆弱性に対処
Googleは、「Windows」「macOS」「Linux」向けにブラウザの最新版「Chrome 83.0.4103.106」を公開した。複数の脆弱性に対処している。
同社によると、今回のアップデートでセキュリティに関する4件の修正を実施。CVEベースで3件の脆弱性に対処したとしており、4段階中2番目に高い「高(High)」とされる3件の脆弱性を修正したという。
具体的には、スピーチ機能において解放後のメモリを使用するいわゆる「Use After Free」の脆弱性「CVE-2020-6505」を解消した。
また「WebView」においてポリシーの適用が不十分な脆弱性「CVE-2020-6506」、JavaScriptエンジン「V8」において域外のメモリへ書き込む「CVE-2020-6507」などに対処した。
同社は利用者に対し、数日から数週間以内に同バージョンを展開していくという。
(Security NEXT - 2020/06/16 )
ツイート
関連リンク
PR
関連記事
「FortiOS」の「SSL VPN」脆弱性に関するアドバイザリを更新
「Splunk Enterprise」にアップデート - 「クリティカル」脆弱性など解消
「Cisco ISE」にRCE脆弱性 - 端末の接続に影響するおそれも
ロードバランサ「HAProxy」に脆弱性 - 同期破壊のおそれ
「Webmin」に認証バイパスなど複数の脆弱性 - 最新版で修正
6月公表の「Splunk Enterprise」脆弱性、悪用を確認
FWやVPNの認証情報を攻撃者が大量保有 - 「FortiBleed」に要警戒
「nginx」に複数のクリティカル脆弱性 - 修正版が公開
「Splunk」向けのAI拡張ツールに複数の脆弱性
「Chrome」が脆弱性33件を修正 - 「クリティカル」7件
