「Chrome 119」をリリース - 15件のセキュリティ修正
Googleは、現地時間10月31日に同社ブラウザの最新版となる「Chrome 119」をリリースした。機能強化のほか、複数の脆弱性に対応している。
Windows向けに「Chrome 119.0.6045.106」「同119.0.6045.105」、「macOS」および「Linux」向けに「同119.0.6045.105」をリリースしたもの。
セキュリティに関する15件の修正を行っており、CVEベースで13件の脆弱性に対処したことを明らかにしている。4段階の重要度においてもっとも高い「クリティカル(Critical)」とされる脆弱性は含まれていない。
重要度が2番目に高い「高(High)」とされる脆弱性は3件。ペイメント機能における実装不備の脆弱性「CVE-2023-5480」をはじめ、USBの処理に明らかとなった「CVE-2023-5482」「CVE-2023-5849」などに対応した。「中(Medium)」とされる脆弱性8件、「低(Low)」とされる2件についても解消している。
同社では今後数日から数週間をかけてアップデートを展開していく予定。今回修正された脆弱性は以下のとおり。
CVE-2023-5480
CVE-2023-5482
CVE-2023-5849
CVE-2023-5850
CVE-2023-5851
CVE-2023-5852
CVE-2023-5853
CVE-2023-5854
CVE-2023-5855
CVE-2023-5856
CVE-2023-5857
CVE-2023-5858
CVE-2023-5859
(Security NEXT - 2023/11/01 )
ツイート
PR
関連記事
「FortiClient EMS」に深刻な脆弱性、すでに悪用 - ホットフィクス適用を
委託事業者間でデータ誤送信、ファイル内に無関係の個人情報 - 大阪市
サーバに不正アクセス、影響など調査中 - ムーンスター
県内14警察署で文書誤廃棄、DVやストーカー関連も - 宮城県警
委託先で調査関連データ含むUSBメモリが所在不明 - 精華町
NEC製ルータ「Aterm」シリーズに脆弱性 - 21モデルに影響
予約管理システムの管理者アカウントに不正アクセス - ホテルプリンセス京都
2027年度に情報処理技術者試験を再編、「データマネジメント試験」新設へ
「Cisco IMC」に複数の脆弱性 - 管理者権限を奪われるおそれも
ビデオ会議ツール「TrueConf」にゼロデイ攻撃 - アップデート機能に脆弱性
