Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

Google、「Chrome 86.0.4240.183」を公開 - 10件のセキュリティ修正

Googleは、「Windows」や「macOS」「Linux」向けにブラウザの最新版「Chrome 86.0.4240.183」をリリースした。

今回のアップデートでは、セキュリティに関する10件の修正を実施。CVEベースで7件の脆弱性に対処したことを明らかにしている。いずれも重要度は4段階中、上から2番目にあたる「高(High)」とレーティングされている。

具体的には、解放後のメモリを使用するいわゆる「Use After Free」の脆弱性「CVE-2020-16004」や不十分なポリシーの強制「CVE-2020-16005」をはじめ、JavaScriptエンジン「V8」の不適切な実装「CVE-2020-16006」や、ヒープベースのバッファーオーバーフロー「CVE-2020-16011」などに対応した。

同社は、今後数日から数週間をかけてアップデートを展開していく予定。今回修正された脆弱性は以下のとおり。

CVE-2020-16004
CVE-2020-16005
CVE-2020-16006
CVE-2020-16007
CVE-2020-16008
CVE-2020-16009
CVE-2020-16011

お詫びと訂正:本記事初出時の記載において、CVEベースの脆弱性件数に誤りがありました。ご迷惑をおかけした読者、関係者のみなさまにお詫びし、訂正いたします。

(Security NEXT - 2020/11/04 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

管理基盤「JetBrains Hub」に認証回避の深刻な脆弱性
SAP、セキュリティアドバイザリ26件を新規公開 - 「クリティカル」も
米当局、MS関連のゼロデイ脆弱性6件を悪用リストに追加
「GitLab」にアップデート - 脆弱性15件を修正
Adobe、InDesignやLightroomなど9製品にアップデート
「Ivanti EPM」に複数脆弱性 - 過去公表脆弱性とあわせて解消
「FortiOS」に複数脆弱性、SSL-VPNなど影響 - アップデートで修正
2月のMS月例パッチが公開 - ゼロデイ脆弱性6件含む55件に対処
「Django」にセキュリティ更新 - SQLiやDoSなど脆弱性6件を解消
沖電気製プリンタや複合機のWindows向けユーティリティに脆弱性