Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

今月4件目の「Chromium」ゼロデイ脆弱性を悪用リストに追加 - 米当局

米サイバーセキュリティインフラストラクチャセキュリティ庁(CISA)は現地時間5月28日、「悪用が確認された脆弱性カタログ(KEV)」に「Chromium」の脆弱性1件を追加した。

スクリプトエンジン「V8」に判明した型の取り違えの脆弱性「CVE-2024-5274」を追加したもの。すでに「Chrome」や「Microsoft Edge」などで修正が実施されている。

「Chromium」に関しては、同脆弱性をはじめ、「CVE-2024-4671」「CVE-2024-4761」「CVE-2024-4947」など5月に入ってから4件のゼロデイ脆弱性が明らかとなっており、いずれも同リストに追加された。

「Chrome」や「Microsoft Edge」以外にも、「Opera」「Vivaldi」「Brave」をはじめ、「Chromium」をベースに開発されているブラウザは多岐にわたる。

派生ブラウザを利用している場合も、脆弱性の影響を確認し、必要に応じてアップデートを講じる必要がある。

(Security NEXT - 2024/05/30 ) このエントリーをはてなブックマークに追加

PR

関連記事

前月を上回る200件のDDoS攻撃を2月に観測 - IIJレポート
ルータなどバッファロー製46モデルに脆弱性 - 一部サポート終了も
サイバー攻撃でシステム障害、影響調査や復旧進める - コタ
テキストエディタ「Vim」に脆弱性 - 細工ファイル開くとコード実行
「NetScaler ADC/Gateway」の脆弱性悪用を確認 - 米当局が注意喚起
APIキーが外部流出、フィッシングメールの踏み台に - SaveExpats
消防本部で個人情報含む救急活動記録票を紛失 - 太田市
脆弱性狙われる「BIG-IP APM」、国内で利用あり - 侵害調査など対応を
「F5 BIG-IP APM」脆弱性の悪用が発生 - 当初発表より深刻なリスク
サーバがランサム感染、顧客情報流出の可能性 - ネクサスエナジー