Google、「Chrome 94.0.4606.81」を公開 - 脆弱性4件を修正
Googleは、「Windows」「macOS」「Linux」向けにブラウザのセキュリティアップデート「Chrome 94.0.4606.81」をリリースした。
今回のアップデートでは、CVEベースで4件の脆弱性を解消した。いずれも重要度は4段階中2番目にあたる「高(High)」とレーティングしており、もっとも高い「クリティカル(Critical)」とされる脆弱性は含まれていない。
具体的には、ヒープバッファオーバーフローの脆弱性「CVE-2021-37978」「CVE-2021-37979」や「Use After Free」の脆弱性「CVE-2021-37977」を修正。さらにサンドボックスにおける実装に起因する脆弱性「CVE-2021-37980」に対処した。
同社では、今後数日から数週間で同アップデートを展開していく予定。また「Chromium」でこれら修正が行われたことを受け、マイクロソフトでは最新ブラウザ「Microsoft Edge 94.0.992.47」をリリースしている。
(Security NEXT - 2021/10/12 )
ツイート
PR
関連記事
「Apache httpd」にSSRFやセッションハイジャックなど複数脆弱性
「Apache Tomcat」にアップデート - 複数脆弱性を修正
SAP、月例アドバイザリ31件を公開 - 「クリティカル」6件
米当局、「Citrix Bleed 2」の悪用に注意喚起
ビデオ会議のZoom、クライアントの複数脆弱性を解消
脆弱性4件を修正、「rsync」の深刻な脆弱性も解消 - GitLab
「PAN-OS」「GlobalProtect App」など複数製品の脆弱性を解消 - Palo Alto
「EPM」や「EPMM」などIvanti複数製品に脆弱性 - 悪用は未確認
Adobe製フォーム作成管理ツールに悪用リスク高い脆弱性
「Adobe ColdFusion」に深刻な脆弱性 - 緊急アップデートを