Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

Google、「Chrome 103.0.5060.134」を公開 - 複数脆弱性を修正

Googleは、Windows、macOS、Linux向けに最新版ブラウザ「Chrome 103.0.5060.134」をリリースした。

今回のアップデートは、セキュリティに関する11件の修正を実施したもの。CVEベースで6件の脆弱性に対処したことを明らかにしている。重要度が4段階中もっとも高い「クリティカル(Critical)」とされる脆弱性は含まれていない。

解放後のメモリを使用するいわゆる「Use After Free」や「入力の検証不備」など、5件の脆弱性に関しては重要度が2番目に高い「高(High)」とレーティングされている。また4段階中もっとも低い「低(Low)」とされる脆弱性1件に対処した。

同社では今後数日から数週間にわたり、同バージョンを展開していく予定。今回のアップデートで修正された脆弱性は以下のとおり。

CVE-2022-2163
CVE-2022-2477
CVE-2022-2478
CVE-2022-2479
CVE-2022-2480
CVE-2022-2481

(Security NEXT - 2022/07/20 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

AWS向けMCPサーバに深刻なRCE脆弱性 - 修正状況は不明
「MS Edge」がアップデート - 「クリティカル」含む脆弱性60件を修正
「Adobe Acrobat/Reader」にゼロデイ脆弱性 - 悪用を確認、緊急更新を
感染確認ツール「EmoCheck」に脆弱性 - Emotet収束、利用停止を
「抹茶シリーズ」に脆弱性、アップデートで修正 - OSS版は動作検証用
Palo Alto、「Cortex XSOAR」など複数製品で脆弱性を修正
「Chrome 147」が公開 - 「クリティカル」2件含む多数脆弱性を修正
開発ツール「GitLab」にセキュリティ更新 - 脆弱性12件を修正
「IBM Verify Identity Access」に脆弱性 - アップデート実施を
米当局、「Ivanti EPMM」脆弱性の悪用で米行政機関へ緊急対応を要請