「Chrome」に3件の脆弱性 - アップデートが公開
Googleは現地時間4月10日、同社ブラウザ「Chrome」のアップデートをリリースし、複数の脆弱性を修正した。
Windows向けに「同123.0.6312.123」「同123.0.6312.122」、macOS向けに「同123.0.6312.124」「同123.0.6312.123」「同123.0.6312.122」、Linux向けに「同123.0.6312.122」をリリースしたもの。
今回のアップデートでは、重要度が4段階中、2番目に高い「高(High)」とされる脆弱性3件を修正したことを明らかにしている。
具体的には、ブラウザにおいてウェブページを描画する際に利用するコンポーネント「Compositing」において域外のメモリに書き込むおそれがある「CVE-2024-3157」を解消した。
さらにグラフィックスエンジン「ANGLE」におけるヒープバッファオーバーフローの脆弱性「CVE-2024-3516」、グループポリシー管理に利用する「Dawn」における解放後のメモリを使用するいわゆる「Use After Free」の脆弱性「CVE-2024-3515」に対処している。
「CVE-2024-3157」については、報告者に対する報奨金が2万1000ドルと高額だった。のこる2件についても報奨金1万ドルが贈られる。
(Security NEXT - 2024/04/11 )
ツイート
PR
関連記事
ゴルフスクールのインスタアカが乗っ取り被害 - 意図しない投稿
住民の個人情報を議員に漏洩した職員2人を懲戒処分 - 吉野町
学生向けシステム内に不正ファイル、個人情報流出の可能性も - 帝塚山学院大
ランサム攻撃によりサーバやPCが被害 - 建設資材機械設備メーカー
危険物取扱者試験講習会の案内メールで誤送信 - 薩摩川内市
外部からの攻撃を検知、会員情報流出の可能性 - CNプレイガイド
個人情報約60万件が詐欺グループに - 個情委が名簿事業者に行政指導
「MS Edge」にアップデート - 「クリティカル」脆弱性を解消
「Cisco IOS XR」にDoSや署名バイパスの脆弱性 - 修正版リリース
「Zoom Workplace」に複数の脆弱性 - 最新版で修正済み