Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「Chrome 90.0.4430.212」が公開、セキュリティ関連で19件の修正

Googleは、「Windows」や「macOS」「Linux」向けに最新版のブラウザとなる「Chrome 90.0.4430.212」の提供を開始した。

今回のアップデートでは、19件のセキュリティに関する修正を実施した。CVSベースで15件の脆弱性に対処したことを明らかにしている。

内訳を見ると、重要度が4段階中、上から2番目にあたる「高(High)」とされる脆弱性が13件。解放後のメモリを使用するいわゆる「Use After Free」の脆弱性「CVE-2021-30512」「CVE-2021-30514」「CVE-2021-30515」や、ヒープバッファオーバーフロー「CVE-2021-30508」「CVE-2021-30518」など修正した。

残る2件は1段階低い「中(Medium)」とされる脆弱性としている。今回のアップデートでもっとも高い「クリティカル(Critical)」とされる脆弱性は含まれていない。

同社では数日から数週間をかけてアップデートを展開していく予定。今回修正された脆弱性は以下のとおり。

CVE-2021-30506
CVE-2021-30507
CVE-2021-30508
CVE-2021-30509
CVE-2021-30510
CVE-2021-30511
CVE-2021-30512
CVE-2021-30513
CVE-2021-30514
CVE-2021-30515
CVE-2021-30516
CVE-2021-30517
CVE-2021-30518
CVE-2021-30519
CVE-2021-30520

(Security NEXT - 2021/05/11 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

「OpenVPN」に「OVPNX脆弱性」 - 3月の更新で修正済み
Cisco、セキュリティアドバイザリ9件を公開 - 「Blast-RADIUS」の影響も
「Cisco SSM」に深刻な脆弱性 - 攻撃者によりパスワード変更可能
「Magento」「VMware vCenter」など脆弱性3件の悪用を確認 - 米当局が注意喚起
「Apache HTTPD」が今月3度目のセキュリティアップデート
SonicWallのVPN関連で複数の脆弱性 - アップデートが公開
「Apache HugeGraph」の深刻な脆弱性を狙うアクセスが増加
「Java SE」に複数の脆弱性 - アップデートで修正
Ivantiがアドバイザリを公開 - エンドポイント管理製品などに脆弱性
「Apache Airflow」に脆弱性 - アップデートが公開