Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「Chrome」や「MS Edge」にゼロデイ脆弱性 - アップデートを

「Chrome」や「Microsoft Edge」にゼロデイ脆弱性が明らかとなった。脆弱性へ対処したアップデートが提供されている。

「WebRTC」にヒープベースのバッファオーバーフローの脆弱性「CVE-2023-7024」が明らかとなったもの。12月19日にGoogleの脅威分析チームより報告が寄せられたという。

Googleでは、同脆弱性の重要度を4段階中、上から2番目にあたる「高(High)」とレーティング。現地時間12月20日にWindows向けに脆弱性を解消した「Chrome 120.0.6099.130」「同120.0.6099.129」、macOSおよびLinux向けに「同120.0.6099.129」をリリースした。

またマイクロソフトでは、脆弱性に対応した「Chromium 120.0.6099.130」をベースとする「Microsoft Edge 120.0.2210.91」を現地時間12月21日に公開している。

(Security NEXT - 2023/12/22 ) このエントリーをはてなブックマークに追加

PR

関連記事

年末にランサム被害、提供クラウドに支障なし - 関西総合システム
WPホスティングサービス「ConoHa WING」用移行プラグインに脆弱性
海外出張中にPC盗難被害、遠隔からデータ消去 - 東大定量研
Teams設定ミスで個人情報含むファイルが学内閲覧可能に - 富山県大
9店舗で未利用口座の印鑑票を紛失 - 旭川信金
「Apache StreamPipes」に権限昇格の脆弱性 - 修正版が公開
先週注目された記事(2025年12月28日〜2026年1月3日)
米当局、「MongoDB」脆弱性の悪用に注意喚起
「MongoDB」に脆弱性「MongoBleed」 - 「PoC」公開、早急に対応を
スパム対策機器にゼロデイ攻撃、ディレクトリサーバに横展開 - 慶応大