Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

米当局、「Chromium」の脆弱性悪用に警鐘 - 派生ブラウザでも注意を

米サイバーセキュリティインフラストラクチャセキュリティ庁(CISA)は現地時間5月13日、「悪用が確認された脆弱性カタログ(KEV)」に脆弱性1件を追加した。「Chromium」をベースとするブラウザが広く影響を受けるとして注意を呼びかけている。

ブラウザ「Chromium」に明らかとなった解放後のメモリを使用するいわゆる「Use After Free」の脆弱性「CVE-2024-4671」を追加し、注意を呼びかけたもの。Googleでは、「Chrome」のリリース時に同脆弱性の悪用が確認されていることを明らかにしていた。

「Chromium」をベースとするブラウザは同脆弱性の影響を受けるおそれがあり、「Microsoft Edge」でもアップデートを実施。「Opera」なども「Chromium」がベースとなっているとして注意を喚起した。

「Chromium」をベースに開発されているブラウザは多く、「Vivaldi」「Brave」のほか、「Avira Secure Browser」といったブラウザもある。

なお「Chromium」に関しては、現段階で同リストへ追加とはなっていないものの、スクリプトエンジン「V8」におけるゼロデイ脆弱性「CVE-2024-4761」も同日明らかとなっており、あわせて注意が必要となる。

(Security NEXT - 2024/05/14 ) このエントリーをはてなブックマークに追加

PR

関連記事

支援事業補助金の募集メールで誤送信 - 香川県観光協会
フィッシングサイトの撲滅競技 - 2週間で2828件をテイクダウン
「SonicWall SMA 100」シリーズに脆弱性 - アップデートが公開
SonicWall製ファイアウォールにDoS脆弱性 - SSL VPN有効時に影響
「SonicWall Email Security」に複数脆弱性 - アップデートが公開
SonicWallのリモートアクセス製品「SMA1000」にゼロデイ脆弱性
「SonicOS」に複数のDoS脆弱性が判明 - 修正版を公開
ECサイト管理画面に不正アクセス、一部顧客情報が流出 - NSバイオジャパン
成績票原本を誤廃棄、システム未登録でデータ消失 - 岡山大
「MS Edge」にセキュリティアップデート - 脆弱性3件を解消