Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「Chrome 124」が公開 - セキュリティ関連で23件の修正

Googleは、現地時間4月16日に同社ブラウザの最新版「Chrome 124」をリリースした。機能強化のほか、脆弱性の修正などを実施している。

WindowsおよびmacOS向けに「同124.0.6367.61」「同124.0.6367.60」、Linux向けに「同124.0.6367.60」をリリースしたもの。

セキュリティに関する23件の脆弱性を修正した。CVEベースで14件の脆弱性に対処したことを明らかにしている。重要度が4段階中もっとも高い「クリティカル(Critical)」とされる脆弱性は含まれていない。

重要度が2番目に高い「高(High)」とされる脆弱性は4件。スクリプトエンジン「V8」におけるオブジェクト破壊の脆弱性「CVE-2024-3832」や解放後のメモリを使用するいわゆる「Use After Free」の脆弱性「CVE-2024-3914」を修正した。

「Downloads」における「Use After Free」の脆弱性や、「WebAssembly」におけるオブジェクト破壊の脆弱性「CVE-2024-3833」にも対応している。

(Security NEXT - 2024/04/18 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

イベント説明会の申込フォームで設定ミス - えどがわボランティアセンター
MDMサーバに不正アクセス、従業員情報が流出 - 三菱オートリース
「Cisco FMC」に深刻な脆弱性 - 認証なしでコマンド実行のおそれ
Cisco、ファイアウォール製品群にアドバイザリ21件を公開
「Apache Tomcat」にアップデート - 脆弱性「MadeYouReset」を解消
「HTTP/2」実装に「MadeYouReset」脆弱性 - DoS攻撃のおそれ
「Exchange Server」のハイブリッド構成に深刻な脆弱性 - MSが定例外アドバイザリ
登録セキスペ試験、2026年度からCBT方式に移行
秘密管理ツール「OpenBao」に脆弱性 - 任意のコード実行が可能に
N-ableのIT管理ツールにゼロデイ脆弱性 - 米当局が悪用に注意喚起