「Chrome 91.0.4472.101」が公開 - ゼロデイ脆弱性に対応
Googleは、「Windows」や「macOS」「Linux」向けにセキュリティアップデート「Chrome 91.0.4472.101」をリリースした。今回修正された脆弱性の一部は、すでに悪用コードが出回っているという。
今回のアップデートでは、セキュリティに関する14件の修正を行っており、CVEベースで10件の脆弱性に対処したという。
重要度を見ると、4段階中もっとも高い「クリティカル(Critical)」とされる脆弱性は1件。ブラウザの「進む」「戻る」のキャッシュ機能「BFCache(Back-forward Cache)」において明らかとなった解放後のメモリを使用するいわゆる「Use After Free」の脆弱性「CVE-2021-30544」を修正した。
また重要度が次に高い「高(High)」とされる脆弱性7件に対応している。なかでもJavaScriptエンジン「V8」において型の取り違えが生じる脆弱性「CVE-2021-30551」については、すでにエクスプロイトコードが出回っているという。
このほか「中(Medium)」とされる脆弱性2件を修正した。同社では、今後数日から数週間をかけてアップデートを展開していく予定。今回修正された脆弱性は以下のとおり。
CVE-2021-30544
CVE-2021-30545
CVE-2021-30546
CVE-2021-30547
CVE-2021-30548
CVE-2021-30549
CVE-2021-30550
CVE-2021-30551
CVE-2021-30552
CVE-2021-30553
(Security NEXT - 2021/06/11 )
ツイート
PR
関連記事
ウェブメール「Roundcube」にアップデート - 複数脆弱性を解消
「Jenkins」に脆弱性 - 一部プラグインは修正版が未提供
「Dell VSI」において「クリティカル」含む脆弱性70件を修正
「Progress Kemp LoadMaster」の脆弱性が標的に - 米当局が注意喚起
「Progress Kemp LoadMaster」にRCE脆弱性 - WAF回避のおそれも
Cisco、アドバイザリ12件を公開 - 「Catalyst SD-WAN」「IOS XE」に深刻な脆弱性
「Django」に4件の脆弱性 - セキュリティアップデートを公開
SonicWallの「SonicOS」に脆弱性 - 任意サイト誘導のおそれ
「Firefox for Android」に情報漏洩の脆弱性 - 修正版が公開
「WordPress」のログイン画面にXSS脆弱性 - 修正版を公開
