Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「Chrome 90.0.4430.212」が公開、セキュリティ関連で19件の修正

Googleは、「Windows」や「macOS」「Linux」向けに最新版のブラウザとなる「Chrome 90.0.4430.212」の提供を開始した。

今回のアップデートでは、19件のセキュリティに関する修正を実施した。CVSベースで15件の脆弱性に対処したことを明らかにしている。

内訳を見ると、重要度が4段階中、上から2番目にあたる「高(High)」とされる脆弱性が13件。解放後のメモリを使用するいわゆる「Use After Free」の脆弱性「CVE-2021-30512」「CVE-2021-30514」「CVE-2021-30515」や、ヒープバッファオーバーフロー「CVE-2021-30508」「CVE-2021-30518」など修正した。

残る2件は1段階低い「中(Medium)」とされる脆弱性としている。今回のアップデートでもっとも高い「クリティカル(Critical)」とされる脆弱性は含まれていない。

同社では数日から数週間をかけてアップデートを展開していく予定。今回修正された脆弱性は以下のとおり。

CVE-2021-30506
CVE-2021-30507
CVE-2021-30508
CVE-2021-30509
CVE-2021-30510
CVE-2021-30511
CVE-2021-30512
CVE-2021-30513
CVE-2021-30514
CVE-2021-30515
CVE-2021-30516
CVE-2021-30517
CVE-2021-30518
CVE-2021-30519
CVE-2021-30520

(Security NEXT - 2021/05/11 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

Apple、「iOS 12.5.4」をリリース - 悪用報告ある脆弱性2件を修正
「Adobe Acrobat/Reader」に深刻な脆弱性 - アップデートがリリース
WordPress向けカートプラグインにXSSの脆弱性
「Apache httpd 2.4.48」がリリース - 脆弱性8件を修正
ウェブアプリや周辺インフラにも対応する脆弱性診断サービス
「vCenter Server」脆弱性、実証コード公開済み - 5月28日ごろより探索も
複数のOSSメッセージブローカーにサービス拒否の脆弱性
「Chrome 91.0.4472.101」が公開 - ゼロデイ脆弱性に対応
「ウイルスバスター for Home Network」に3件の脆弱性
11製品にセキュリティアップデート、深刻な脆弱性も - Adobe