Google、「Chrome 97」をリリース - 37件のセキュリティ修正
Googleは、「Windows」「macOS」「Linux」向けに最新版ブラウザ「Chrome 97.0.4692.71」をリリースした。重要度が「クリティカル」とされる脆弱性についても対処している。
当初「Chrome 97」については、12月下旬に安定版のリリースを予定していたが、年明けにずれ込んだ。「WebTransport」や「JavaScript」の処理を改善したほか、セキュリティに関しては、37件の修正を実施している。
CVEベースで24件の脆弱性に対処したことを明らかにしており、いずれも2022年に入ってから採番されたものだ。
重要度が4段階中もっとも高い「クリティカル(Critical)」とされる脆弱性は「CVE-2022-0096」の1件。解放後のメモリを使用するいわゆる「Use After Free」の脆弱性を修正している。
次に重要度が高い「高(High)」とされる脆弱性は10件。「Use After Free」の脆弱性5件をはじめ、「ヒープバッファオーバーフロー」や「型の取り違え」「不適切な実装」などを修正した。
さらに1段階低い「中(Medium)」の脆弱性10件や「低(Low)」とされる3件を解消している。今後数日から数週間をかけてアップデートを展開していく予定。今回のアップデートで修正された脆弱性は以下のとおり。
CVE-2022-0096
CVE-2022-0097
CVE-2022-0098
CVE-2022-0099
CVE-2022-0100
CVE-2022-0101
CVE-2022-0102
CVE-2022-0103
CVE-2022-0104
CVE-2022-0105
CVE-2022-0106
CVE-2022-0107
CVE-2022-0108
CVE-2022-0109
CVE-2022-0110
CVE-2022-0111
CVE-2022-0112
CVE-2022-0113
CVE-2022-0114
CVE-2022-0115
CVE-2022-0116
CVE-2022-0117
CVE-2022-0118
CVE-2022-0120
(Security NEXT - 2022/01/05 )
ツイート
PR
関連記事
顧客情報含むファイルを提携金融機関にメールで誤送信 - みずほ銀
「MS Edge」にセキュリティアップデート - 脆弱性2件を解消
「RICOH Streamline NX PC Client」に深刻な脆弱性 - アップデートで修正
先週注目された記事(2025年6月8日〜2025年6月14日)
教員がサポート詐欺被害、NAS内の個人情報が流出か - 山形大付属中
市バスのドラレコ映像が保存されたUSBメモリが所在不明 - 川崎市
がん検診クーポン券に別人の住所、委託事業者のミスで - 横須賀市
個人情報流出の可能性、高負荷から事態を把握 - 楽待
Perl向け暗号ライブラリ「CryptX」に複数脆弱性
監視ソフト「IBM Tivoli Monitoring」にRCE脆弱性 - 早急に更新を