前回から4日、「Chrome」に再度アップデート - 今回もゼロデイ脆弱性を修正
Googleは現地時間5月13日、ブラウザ「Chrome」のセキュリティアップデートをリリースした。前回のアップデートからわずか4日でのアップデートとなる。
WindowsおよびmacOS向けに「Chrome 124.0.6367.208」「同124.0.6367.207」、Linux向けに「同124.0.6367.207」をリリースしたもの。
今回のアップデートでは、スクリプトエンジン「V8」に明らかとなった脆弱性「CVE-2024-4761」を修正した。域外メモリへ書き込むおそれがある。
5月9日に報告を受けた脆弱性で、すでに悪用が確認されているという。重要度は4段階中、上から2番目にあたる「高(High)」とレーティングしている。
「Chrome」に関しては、現地時間5月9日のアップデートで「Use After Free」の脆弱性「CVE-2024-4671」を解消したばかり。リリース日が近く、CVE番号が似ているが、異なる脆弱性であり、いずれも悪用が確認されているため注意が必要。
同社は数日から数週間をかけてこれらバージョンを展開していく。
(Security NEXT - 2024/05/14 )
ツイート
PR
関連記事
「IBM Guardium Data Security Center」に脆弱性 - 早急に更新を
「Cisco ISE」に42件の脆弱性 - 複数の深刻な脆弱性、一部で悪用確認
米当局、「Acronis」「Cisco ISE」など脆弱性3件の悪用を警告
フィッシング攻撃の報告数は減少 - 悪用URLは増加傾向
クリエイティブ業界向け求人サービス「CINRA JOB」に不正アクセス
ロート製薬の不正アクセス、顧客との通話音声データが流出の可能性
「BIND 9」に緊急脆弱性 - 1パケットでDoS攻撃が可能
元従業員が顧客情報を持ち出し、拾得者の連絡で判明 - プルデンシャル生命
Apple、「macOS Golden Gate 27」を公開 - 脆弱性210件に対処
HPEの「SD-WAN」関連製品に複数の深刻な脆弱性 - 修正版を提供
