「Chrome」にセキュリティアップデート - 脆弱性3件を修正
Googleは現地時間4月2日、脆弱性などを修正した同社ブラウザ「Chrome」のセキュリティアップデートをリリースした。
WindowsおよびmacOS向けに「Chrome 123.0.6312.107」「同123.0.6312.106」「同123.0.6312.105」、Linux向けに「同123.0.6312.105」をリリースしたもの。
今回のアップデートにおいて脆弱性3件に対処したことを明らかにした。いずれも重要度は4段階中、上から2番目にあたる「高(High)」とレーティングしている。
「CVE-2024-3156」は、スクリプトエンジン「V8」における実装不備の脆弱性。同じく「V8」における域外メモリへアクセスする「CVE-2024-3159」に対処した。
またブックマークにおいて解放後のメモリを使用するいわゆる「Use After Free」の脆弱性「CVE-2024-3158」を解消している。
今後、数日から数週間をかけてアップデートを展開していく予定。今回修正された脆弱性は以下のとおり。
(Security NEXT - 2024/04/03 )
ツイート
PR
関連記事
日米欧豪など15カ国、SBOM活用に向け国際ガイダンスへ共同署名
一部利用者から「身に覚えのないログイン」の報告 - Qoo10
設定ミス突く攻撃、顧客DB消去される - 兵庫県内の保険代理店
DB管理ツール「pgAdmin」に脆弱性 - アカウント乗っ取りのおそれ
メアドが不正利用、スパムの踏み台に - 名古屋産業振興公社
患者リストを患者宅に置き忘れ、返却で判明 - 大阪精神医療センター
機械学習フレームワーク「H2O-3」に深刻な脆弱性
「ImageMagick」に再度深刻な脆弱性 - サーバ環境は注意
「Spring Cloud Gateway Server WebFlux」に深刻な脆弱性 - 設定改ざんのおそれ
ふるさと納税返礼品を誤発送、送付状作成ミスで別人に