Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「Chrome 90.0.4430.212」が公開、セキュリティ関連で19件の修正

Googleは、「Windows」や「macOS」「Linux」向けに最新版のブラウザとなる「Chrome 90.0.4430.212」の提供を開始した。

今回のアップデートでは、19件のセキュリティに関する修正を実施した。CVSベースで15件の脆弱性に対処したことを明らかにしている。

内訳を見ると、重要度が4段階中、上から2番目にあたる「高(High)」とされる脆弱性が13件。解放後のメモリを使用するいわゆる「Use After Free」の脆弱性「CVE-2021-30512」「CVE-2021-30514」「CVE-2021-30515」や、ヒープバッファオーバーフロー「CVE-2021-30508」「CVE-2021-30518」など修正した。

残る2件は1段階低い「中(Medium)」とされる脆弱性としている。今回のアップデートでもっとも高い「クリティカル(Critical)」とされる脆弱性は含まれていない。

同社では数日から数週間をかけてアップデートを展開していく予定。今回修正された脆弱性は以下のとおり。

CVE-2021-30506
CVE-2021-30507
CVE-2021-30508
CVE-2021-30509
CVE-2021-30510
CVE-2021-30511
CVE-2021-30512
CVE-2021-30513
CVE-2021-30514
CVE-2021-30515
CVE-2021-30516
CVE-2021-30517
CVE-2021-30518
CVE-2021-30519
CVE-2021-30520

(Security NEXT - 2021/05/11 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

「Cisco ISE」の脆弱性、順次パッチ提供 - リリース後は悪用コードが利用可能に
狙われる顧客管理ツール「SugarCRM」の脆弱性 - 米政府も注意喚起
「スシロー」のAndroidアプリにパスワード漏洩のおそれ - アップデートを
「VMware vROps」にCSRFの脆弱性 - アップデートが公開
脅威情報共有プラットフォーム「MISP」に脆弱性 - パッチで修正
脆弱性スキャナ「Nessus」にセキュリティアップデート
「VMware vRealize Log Insight」の深刻な脆弱性、PoCが公開
コンテナ管理プラットフォーム「Rancher」に深刻な脆弱性
macOS向けアップデート - 複数脆弱性を修正
狙われる「Telerik UI for ASP.NET AJAX」の既知脆弱性