Google、「Chrome 103」をリリース - 重要度「クリティカル」の脆弱性に対処
Googleは、WindowsやmacOS、Linux向けにブラウザの最新版「Chrome 103.0.5060.53」をリリースした。深刻な脆弱性を解消したという。
今回のアップデートでは、セキュリティに関する14件の修正を実施した。CVEベースで9件の脆弱性に対処したことを明らかにしている。
なかでも解放後のメモリを使用するいわゆる「Use After Free」の脆弱性「CVE-2022-2156」に関しては、重要度が4段階中もっとも高い「クリティカル(Critical)」とレーティングされている。
また「Use After Free」の脆弱性「CVE-2022-2157」や、型の取り違え「CVE-2022-2158」など、重要度が2番目に高い「高(High)」とされる脆弱性2件を解消した。
さらに「中(Medium)」とされる3件や「低(Low)」とされる3件についても対応している。今後数日から数週間にわたり、同バージョンを展開していく予定。今回のアップデートで修正された脆弱性は以下のとおり。
CVE-2022-2156
CVE-2022-2157
CVE-2022-2158
CVE-2022-2160
CVE-2022-2161
CVE-2022-2162
CVE-2022-2163
CVE-2022-2164
CVE-2022-2165
(Security NEXT - 2022/06/24 )
ツイート
PR
関連記事
納税プレゼントキャンペーンのアンケートで不備、個人情報閲覧可能に - 鴨川市
システムに不正アクセス、顧客への不審メールで判明 - アバハウス
ローソンIDと予約サービスに不正アクセス- 個人情報が流出
「NetScaler ADC/Gateway」に深刻なRCE脆弱性 - SAML構成に影響
APIゲートウェイ製品「IBM DataPower Gateway」に複数脆弱性
脆弱性診断ツール「Nessus」に複数の脆弱性 - 「クリティカル」も
「Splunk Enterprise」に46件の脆弱性 - 「クリティカル」も
「Apache Struts」「BIND」など悪用脆弱性リストに5件追加 - 米当局
関係者の個人情報や口座情報が流出の可能性 - 修道学園
チャット内で講座受講者の個人情報が閲覧可能に - 練馬区
