「Chrome」にアップデート - セキュリティに関する3件の修正を実施
Googleは、ブラウザ「Chrome」のセキュリティアップデートをリリースした。複数の脆弱性を修正している。
Windows向けに「Chrome 121.0.6167.161」「同121.0.6167.160」、macOSおよびLinux向けに「同121.0.6167.160」をリリースしたもの。セキュリティに関する3件の修正を行っており、CVEベースで2件の脆弱性を解消している。
具体的には、プロセス間通信を行うコンポーネント「Mojo」において解放後のメモリを使用するいわゆる「Use After Free」の脆弱性である「CVE-2024-1283」と、グラフィックライブラリ「Skia」に判明したヒープベースのバッファオーバーフローの脆弱性「CVE-2024-1284」を修正した。
いずれも1月25日に報告を受けたとしており、、重要度は上から2番目にあたる「高(High)」とレーティングしている。
同社では、今後数日から数週間をかけて同バージョンを展開していく予定。
(Security NEXT - 2024/02/07 )
ツイート
PR
関連記事
関係者リストを誤送信、入力用様式と同一ファイル名で取り違え - 堺市
「WatchGuard Firebox」のVPN機能に深刻なRCE脆弱性
「PHP」にセキュリティ更新 - 複数の脆弱性を修正
防災メールサービスが迷惑メール送信に悪用 - 和歌山県
会合で患者の個人情報を示唆、職員を処分 - 佐賀県医療センター好生館
グループ会社に不正アクセス、業務関連情報が流出か - ABCテレビ
セイコーSOL製IoT向け一部ルータに脆弱性 - 修正予定なし
コンテナ管理ツール「Rancher」に脆弱性 - アップデートを公開
「NVIDIA Container Toolkit」に権限昇格の脆弱性 - 「GPU Operator」も影響
介護サービスの評価システムにサイバー攻撃 - システムを一時停止
