Google、「Chrome 94.0.4606.71」をリリース - ゼロデイ脆弱性などに対応
Googleは、「Windows」「macOS}「Linux」向けに最新ブラウザとして「Chrome 94.0.4606.71」をリリースし、ゼロデイ脆弱性などに対応した。マイクロソフトもChromiumベースの「Microsoft Edge」について更新を行っている。
今回の更新は、セキュリティに関する4件の修正を実施するアップデートで、CVEベースでは3件の脆弱性に対処したことを明らかにしている。
重要度が「高(High)」とされる脆弱性は「CVE-2021-37974」「CVE-2021-37975」の2件。セーフブラウズやJavaScriptの処理に明らかとなった解放後のメモリを使用するいわゆる「Use After Free」の脆弱性を解消した。また「中(Medium)」とされる情報漏洩の脆弱性「CVE-2021-37976」に対応している。
今回明らかとなった脆弱性に重要度が4段階中もっとも高い「クリティカル(Critical)」とされる脆弱性は含まれていないが、「CVE-2021-37975」「CVE-2021-37976」に関しては、すでにゼロデイ攻撃に悪用されているという。
同社では、同アップデートを今後数日から数週間のうちに展開していく予定。またマイクロソフトでは、今回のアップデートを反映した「Microsoft Edge 94.0.992.38」をリリースしている。
(Security NEXT - 2021/10/04 )
ツイート
PR
関連記事
「Movable Type」に2件の脆弱性 - 修正版が公開
「Veeam Backup & Replication 12」に深刻な脆弱性 - 修正版が公開
リモートアクセス製品「SonicWall SMA1000シリーズ」に深刻なSSRF脆弱性
セキュリティリリース「WordPress 7.1.3」が公開 - 複数脆弱性を修正
「Chrome 155」公開 - 「クリティカル」4件含む247件を修正
複数のAtlassian製品が影響を受ける「クリティカル」脆弱性
JetBrains、6製品で脆弱性57件を修正 - 重要度「クリティカル」も
「FortiMail」のアップデートが提供開始 - ゼロデイ脆弱性を修正
米当局、脆弱性4件を「悪用脆弱性リスト」に追加 - 早期対応を要請
「NetScaler」のSAML構成にDoS脆弱性 - すでに悪用も
