Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「Chrome 91.0.4472.101」が公開 - ゼロデイ脆弱性に対応

Googleは、「Windows」や「macOS」「Linux」向けにセキュリティアップデート「Chrome 91.0.4472.101」をリリースした。今回修正された脆弱性の一部は、すでに悪用コードが出回っているという。

今回のアップデートでは、セキュリティに関する14件の修正を行っており、CVEベースで10件の脆弱性に対処したという。

重要度を見ると、4段階中もっとも高い「クリティカル(Critical)」とされる脆弱性は1件。ブラウザの「進む」「戻る」のキャッシュ機能「BFCache(Back-forward Cache)」において明らかとなった解放後のメモリを使用するいわゆる「Use After Free」の脆弱性「CVE-2021-30544」を修正した。

また重要度が次に高い「高(High)」とされる脆弱性7件に対応している。なかでもJavaScriptエンジン「V8」において型の取り違えが生じる脆弱性「CVE-2021-30551」については、すでにエクスプロイトコードが出回っているという。

このほか「中(Medium)」とされる脆弱性2件を修正した。同社では、今後数日から数週間をかけてアップデートを展開していく予定。今回修正された脆弱性は以下のとおり。

CVE-2021-30544
CVE-2021-30545
CVE-2021-30546
CVE-2021-30547
CVE-2021-30548
CVE-2021-30549
CVE-2021-30550
CVE-2021-30551
CVE-2021-30552
CVE-2021-30553

(Security NEXT - 2021/06/11 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

「Ruby」に3件の脆弱性、アップデートで修正を実施
Node.js向けMySQLクライアント「MySQL2」に脆弱性
「GitLab」に複数脆弱性 - セキュリティパッチをリリース
国家関与のサイバー攻撃「ArcaneDoor」 - 初期侵入経路は不明、複数ゼロデイ脆弱性を悪用
「PAN-OS」の脆弱性侵害、段階ごとの対策を説明 - Palo Alto
国内でも被害発生、「ColdFusion」の既知脆弱性狙う攻撃
バッファロー製ルータに脆弱性 - パスワード取得、コマンド実行のおそれ
米政府、悪用が確認された脆弱性3件について注意喚起
「Cisco ASA」「FTD」に複数脆弱性 - ゼロデイ攻撃も発生
「Chrome」にアップデート - 「クリティカル」の脆弱性などを解消