ブラウザ「Chrome」にゼロデイ脆弱性 - 緊急アップデートが公開
Googleは、同社ブラウザ「Chrome」にゼロデイ脆弱性が見つかったとして、現地時間5月9日にアップデートをリリースした。マイクロソフトも「Microsoft Edge」のアップデートを提供すべく準備を進めている。
WindowsやmacOS向けに「Chrome 124.0.6367.202」「同124.0.6367.201」、Linux向けに「同124.0.6367.201」をリリースしたもの。脆弱性1件を修正した。
解放後のメモリを使用するいわゆる「Use After Free」の脆弱性「CVE-2024-4671」を解消している。重要度は4段階中、上から2番目にあたる「高(High)」。
5月7日に報告を受けた脆弱性で、すでに悪用を把握しているという。同社は数日から数週間をかけてこれらバージョンを展開していく予定。
「Chromium」をベースとした「Microsoft Edge」を展開するマイクロソフトにおいてもエクスプロイトが出回っていることを把握しているとし、アップデートのリリースに向けて準備を進めている。
(Security NEXT - 2024/05/10 )
ツイート
PR
関連記事
委託先で個人情報流出か、セキュリティ監査に虚偽報告 - ソフトバンク
新規セキュリティアドバイザリ14件を公開 - SAP
「Wazuh」や「Windows WEBDAV」の脆弱性悪用に注意
「GitLab」に複数脆弱性 - 早急にアップデートを
「Firefox」に脆弱性、アップデートを公開 - 「クリティカル」との評価も
マンション管理業務主任者登録の申請書類が所在不明に - 国交省
個人情報含む伝票綴りを紛失、誤廃棄の可能性 - JAおきなわ
中学校で卒業生の個人情報が生徒用端末から閲覧可能に - 半田市
MS、6月の月例パッチを公開 - ゼロデイ脆弱性などへ対応
「Adobe Acrobat/Reader」に複数脆弱性 - アップデートで修正