Google、「Chrome 97」をリリース - 37件のセキュリティ修正
Googleは、「Windows」「macOS」「Linux」向けに最新版ブラウザ「Chrome 97.0.4692.71」をリリースした。重要度が「クリティカル」とされる脆弱性についても対処している。
当初「Chrome 97」については、12月下旬に安定版のリリースを予定していたが、年明けにずれ込んだ。「WebTransport」や「JavaScript」の処理を改善したほか、セキュリティに関しては、37件の修正を実施している。
CVEベースで24件の脆弱性に対処したことを明らかにしており、いずれも2022年に入ってから採番されたものだ。
重要度が4段階中もっとも高い「クリティカル(Critical)」とされる脆弱性は「CVE-2022-0096」の1件。解放後のメモリを使用するいわゆる「Use After Free」の脆弱性を修正している。
次に重要度が高い「高(High)」とされる脆弱性は10件。「Use After Free」の脆弱性5件をはじめ、「ヒープバッファオーバーフロー」や「型の取り違え」「不適切な実装」などを修正した。
さらに1段階低い「中(Medium)」の脆弱性10件や「低(Low)」とされる3件を解消している。今後数日から数週間をかけてアップデートを展開していく予定。今回のアップデートで修正された脆弱性は以下のとおり。
CVE-2022-0096
CVE-2022-0097
CVE-2022-0098
CVE-2022-0099
CVE-2022-0100
CVE-2022-0101
CVE-2022-0102
CVE-2022-0103
CVE-2022-0104
CVE-2022-0105
CVE-2022-0106
CVE-2022-0107
CVE-2022-0108
CVE-2022-0109
CVE-2022-0110
CVE-2022-0111
CVE-2022-0112
CVE-2022-0113
CVE-2022-0114
CVE-2022-0115
CVE-2022-0116
CVE-2022-0117
CVE-2022-0118
CVE-2022-0120
(Security NEXT - 2022/01/05 )
ツイート
PR
関連記事
全校生徒の名簿データを第三者へメール誤送信 - 大洲市
ゼロデイ攻撃は8カ月以上前 - 「Active! mail」脆弱性の影響拡大に懸念
物流検品システムなどまもなく復旧、物量制限は解除へ - ランテック
コミュニケーションサポーターのメアド流出 - 茨城県国際交流協会
ランサムでシステム障害、配送遅延など影響 - センコーグループ子会社
職員が顧客情報をUSBメモリで持出、日次確認で判明 - 一関信金
「Erlang/OTP」脆弱性、一部Cisco製品で影響が判明
スポーツグッズ通販サイトで個人情報流出か - 不正プログラムや改ざんを確認
ランサム攻撃で暗号化被害、公共工事のデータも - 松永建設
「ActiveMQ NMS OpenWire Client」にRCE脆弱性 - 修正版が公開