ブラウザ「Chrome」にゼロデイ脆弱性 - 緊急アップデートが公開
Googleは、同社ブラウザ「Chrome」にゼロデイ脆弱性が見つかったとして、現地時間5月9日にアップデートをリリースした。マイクロソフトも「Microsoft Edge」のアップデートを提供すべく準備を進めている。
WindowsやmacOS向けに「Chrome 124.0.6367.202」「同124.0.6367.201」、Linux向けに「同124.0.6367.201」をリリースしたもの。脆弱性1件を修正した。
解放後のメモリを使用するいわゆる「Use After Free」の脆弱性「CVE-2024-4671」を解消している。重要度は4段階中、上から2番目にあたる「高(High)」。
5月7日に報告を受けた脆弱性で、すでに悪用を把握しているという。同社は数日から数週間をかけてこれらバージョンを展開していく予定。
「Chromium」をベースとした「Microsoft Edge」を展開するマイクロソフトにおいてもエクスプロイトが出回っていることを把握しているとし、アップデートのリリースに向けて準備を進めている。
(Security NEXT - 2024/05/10 )
ツイート
PR
関連記事
都立高で生徒情報含むデータをツールで誤共有
分散ストレージ「RustFS」に認証回避の深刻な脆弱性
連絡メールで「CC」送信、半年で18回 - 新潟県
サイバー攻撃でシステム不正操作の可能性、影響範囲を調査 - ケイ・ウノ
SUSE「Harvester」インストーラに脆弱性 - 初期PWでSSH接続可能
「net-snmp」のトラップ処理に深刻な脆弱性 - 細工パケットでクラッシュのおそれ
Node.js環境向けPDF生成ライブラリに脆弱性 - 情報漏洩のおそれ
小学校の学校連絡システムで個人情報含む文書を誤送信 - 柏市
年末にランサム被害、提供クラウドに支障なし - 関西総合システム
WPホスティングサービス「ConoHa WING」用移行プラグインに脆弱性
