ブラウザ「Chrome」にゼロデイ脆弱性 - 緊急アップデートが公開
Googleは、同社ブラウザ「Chrome」にゼロデイ脆弱性が見つかったとして、現地時間5月9日にアップデートをリリースした。マイクロソフトも「Microsoft Edge」のアップデートを提供すべく準備を進めている。
WindowsやmacOS向けに「Chrome 124.0.6367.202」「同124.0.6367.201」、Linux向けに「同124.0.6367.201」をリリースしたもの。脆弱性1件を修正した。
解放後のメモリを使用するいわゆる「Use After Free」の脆弱性「CVE-2024-4671」を解消している。重要度は4段階中、上から2番目にあたる「高(High)」。
5月7日に報告を受けた脆弱性で、すでに悪用を把握しているという。同社は数日から数週間をかけてこれらバージョンを展開していく予定。
「Chromium」をベースとした「Microsoft Edge」を展開するマイクロソフトにおいてもエクスプロイトが出回っていることを把握しているとし、アップデートのリリースに向けて準備を進めている。
(Security NEXT - 2024/05/10 )
ツイート
PR
関連記事
物流検品システムなどまもなく復旧、物量制限は解除へ - ランテック
コミュニケーションサポーターのメアド流出 - 茨城県国際交流協会
ランサムでシステム障害、配送遅延など影響 - センコーグループ子会社
職員が顧客情報をUSBメモリで持出、日次確認で判明 - 一関信金
「Erlang/OTP」脆弱性、一部Cisco製品で影響が判明
スポーツグッズ通販サイトで個人情報流出か - 不正プログラムや改ざんを確認
ランサム攻撃で暗号化被害、公共工事のデータも - 松永建設
「ActiveMQ NMS OpenWire Client」にRCE脆弱性 - 修正版が公開
「GitHub Enterprise Server」に複数脆弱性 - アップデートで修正
NVIDIA製GPUドライバに複数の脆弱性 - 権限昇格やDoSのおそれ