「Chrome 91.0.4472.101」が公開 - ゼロデイ脆弱性に対応
Googleは、「Windows」や「macOS」「Linux」向けにセキュリティアップデート「Chrome 91.0.4472.101」をリリースした。今回修正された脆弱性の一部は、すでに悪用コードが出回っているという。
今回のアップデートでは、セキュリティに関する14件の修正を行っており、CVEベースで10件の脆弱性に対処したという。
重要度を見ると、4段階中もっとも高い「クリティカル(Critical)」とされる脆弱性は1件。ブラウザの「進む」「戻る」のキャッシュ機能「BFCache(Back-forward Cache)」において明らかとなった解放後のメモリを使用するいわゆる「Use After Free」の脆弱性「CVE-2021-30544」を修正した。
また重要度が次に高い「高(High)」とされる脆弱性7件に対応している。なかでもJavaScriptエンジン「V8」において型の取り違えが生じる脆弱性「CVE-2021-30551」については、すでにエクスプロイトコードが出回っているという。
このほか「中(Medium)」とされる脆弱性2件を修正した。同社では、今後数日から数週間をかけてアップデートを展開していく予定。今回修正された脆弱性は以下のとおり。
CVE-2021-30544
CVE-2021-30545
CVE-2021-30546
CVE-2021-30547
CVE-2021-30548
CVE-2021-30549
CVE-2021-30550
CVE-2021-30551
CVE-2021-30552
CVE-2021-30553
(Security NEXT - 2021/06/11 )
ツイート
PR
関連記事
「Chrome」にアップデート、脆弱性21件を修正 - 一部で悪用も
「NVIDIA Jetson Linux」に複数脆弱性 - アップデートを公開
GIGABYTE製ユーティリティ「GCC」に脆弱性
「SonicWall Email Security」に複数脆弱性 - アップデートを呼びかけ
「MLflow」にOSコマンドインジェクションの脆弱性 - 権限昇格のおそれ
ルータなどバッファロー製46モデルに脆弱性 - 一部サポート終了も
テキストエディタ「Vim」に脆弱性 - 細工ファイル開くとコード実行
「NetScaler ADC/Gateway」の脆弱性悪用を確認 - 米当局が注意喚起
脆弱性狙われる「BIG-IP APM」、国内で利用あり - 侵害調査など対応を
「F5 BIG-IP APM」脆弱性の悪用が発生 - 当初発表より深刻なリスク
