Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「Chrome」にアップデート - セキュリティに関する3件の修正を実施

Googleは、ブラウザ「Chrome」のセキュリティアップデートをリリースした。複数の脆弱性を修正している。

Windows向けに「Chrome 121.0.6167.161」「同121.0.6167.160」、macOSおよびLinux向けに「同121.0.6167.160」をリリースしたもの。セキュリティに関する3件の修正を行っており、CVEベースで2件の脆弱性を解消している。

具体的には、プロセス間通信を行うコンポーネント「Mojo」において解放後のメモリを使用するいわゆる「Use After Free」の脆弱性である「CVE-2024-1283」と、グラフィックライブラリ「Skia」に判明したヒープベースのバッファオーバーフローの脆弱性「CVE-2024-1284」を修正した。

いずれも1月25日に報告を受けたとしており、、重要度は上から2番目にあたる「高(High)」とレーティングしている。

同社では、今後数日から数週間をかけて同バージョンを展開していく予定。

(Security NEXT - 2024/02/07 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

報道記者が個人情報含む資料を一時紛失 - ABCテレビ
約40万件の個人情報が流出した可能性 - ニデック子会社
CrowdStrike導入したWindows端末の97%以上がオンラインに
Acronisのデータバックアップ用インフラ製品に深刻な脆弱性 - すでに悪用も
CrowdStrikeによる障害、約850万台に影響 - あらたな復旧方法も準備中
組込システムの検証テストツール「NI VeriStand」に複数脆弱性
SonicWall、「Blast-RADIUS」の緩和策でアドバイザリ
「Spring Cloud Data Flow」に深刻な脆弱性 - アップデートが公開
「BIND 9」の脆弱性、関連機関がアップデートを強く推奨
オンラインショップ侵害され、詳細を調査 - 京都の料亭