Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「Chrome 90.0.4430.212」が公開、セキュリティ関連で19件の修正

Googleは、「Windows」や「macOS」「Linux」向けに最新版のブラウザとなる「Chrome 90.0.4430.212」の提供を開始した。

今回のアップデートでは、19件のセキュリティに関する修正を実施した。CVSベースで15件の脆弱性に対処したことを明らかにしている。

内訳を見ると、重要度が4段階中、上から2番目にあたる「高(High)」とされる脆弱性が13件。解放後のメモリを使用するいわゆる「Use After Free」の脆弱性「CVE-2021-30512」「CVE-2021-30514」「CVE-2021-30515」や、ヒープバッファオーバーフロー「CVE-2021-30508」「CVE-2021-30518」など修正した。

残る2件は1段階低い「中(Medium)」とされる脆弱性としている。今回のアップデートでもっとも高い「クリティカル(Critical)」とされる脆弱性は含まれていない。

同社では数日から数週間をかけてアップデートを展開していく予定。今回修正された脆弱性は以下のとおり。

CVE-2021-30506
CVE-2021-30507
CVE-2021-30508
CVE-2021-30509
CVE-2021-30510
CVE-2021-30511
CVE-2021-30512
CVE-2021-30513
CVE-2021-30514
CVE-2021-30515
CVE-2021-30516
CVE-2021-30517
CVE-2021-30518
CVE-2021-30519
CVE-2021-30520

(Security NEXT - 2021/05/11 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

「MS Edge」にセキュリティアップデート - 脆弱性2件を解消
「RICOH Streamline NX PC Client」に深刻な脆弱性 - アップデートで修正
Perl向け暗号ライブラリ「CryptX」に複数脆弱性
監視ソフト「IBM Tivoli Monitoring」にRCE脆弱性 - 早急に更新を
掲示板ツール「vBulletin」に深刻な脆弱性 - 実証コードや悪用も
ZohoのExchange監視ツールに深刻な脆弱性 - アップデートを
「Wazuh」や「Windows WEBDAV」の脆弱性悪用に注意
「Firefox」に脆弱性、アップデートを公開 - 「クリティカル」との評価も
「Adobe Commerce」に緊急対応必要な脆弱性 - 「Magento」も注意
Adobe、複数製品にアップデート - 250件以上の脆弱性を解消