「Chrome」にアップデート、5件の脆弱性を解消
Googleは、同社ブラウザ「Chrome」のセキュリティアップデートをリリースした。複数の脆弱性を修正している。
Windows向けに「Chrome 116.0.5845.111」「同116.0.5845.110」、macOSやLinux向けに「同116.0.5845.110」をリリースしたもの。5件の脆弱性を解消している。
重要度が、4段階中2番目に高い「高(High)」とされる脆弱性が4件、解放後のメモリを使用するいわゆる「Use After Free」の脆弱性「CVE-2023-4430」「CVE-2023-4429」や域外メモリにアクセスする「CVE-2023-4428」「CVE-2023-4427」に対処した。
さらに重要度が1段階低い「中(Medium)」とされる「CVE-2023-4431」を修正している。
同社では、数日から数週間をかけてアップデートを展開していく予定。今回のアップデートで対応した脆弱性は以下のとおり。
CVE-2023-4430
CVE-2023-4429
CVE-2023-4428
CVE-2023-4427
CVE-2023-4431
(Security NEXT - 2023/08/24 )
ツイート
PR
関連記事
PyPI上に不正コード含む「num2words」 - 開発者がフィッシング被害
DBD攻撃で拡大、ランサムウェア「Interlock」に警戒を
「SUSE Manager」にRCE脆弱性、アップデートで修正 - PoCは公開済み
個人情報をメールで誤送信、半年後に判明 - 長崎国際観光コンベンション協会
学修システムに誤設定、仮保存の個人情報が閲覧可能に - 浜医大
財務事務所で個人情報含む書類紛失と誤送付が判明 - 静岡県
6月はフィッシング報告が減少、証券関連影響 - URLは増加
すかいらーく「テクアウトサイト」 - クレカ情報流出の可能性
Pythonの「tarfile」モジュールにサービス拒否の脆弱性
Apple、「macOS Sequoia 15.6」など公開 - 脆弱性87件を修正