Google、「Chrome 126」を公開 - 複数脆弱性を修正
Googleは現地時間6月11日、同社ブラウザの最新版となる「Chrome 126」を公開した。複数の脆弱性に対処している。
Windows、およびmacOS向けに「Chrome 126.0.6478.57」「同126.0.6478.56」、Linux向けに「同126.0.6478.56」をリリースしたもの。セキュリティに関する21件の修正を行った。
CVEベースであわせて18件の脆弱性に対応。重要度がもっとも高い「クリティカル(Critical)」とされる脆弱性は含まれていない。
重要度が上から2番目にあたる「高(High)」とされる脆弱性は9件。スクリプトエンジン「V8」に関する「CVE-2024-5830」「CVE-2024-5833」「CVE-2024-5837」「CVE-2024-5838」をはじめ、「Dawn」や「Tabグループ」などの脆弱性を修正した。
のこる9件の脆弱性については、重要度を1段階低い「中(Medium)」とレーティングしている。今後数日から数週間をかけてアップデートを展開していく予定。
今回修正した脆弱性は以下のとおり。
CVE-2024-5830
CVE-2024-5831
CVE-2024-5832
CVE-2024-5833
CVE-2024-5834
CVE-2024-5835
CVE-2024-5836
CVE-2024-5837
CVE-2024-5838
CVE-2024-5839
CVE-2024-5840
CVE-2024-5841
CVE-2024-5842
CVE-2024-5843
CVE-2024-5844
CVE-2024-5845
CVE-2024-5846
CVE-2024-5847
(Security NEXT - 2024/06/12 )
ツイート
PR
関連記事
「Apache Tomcat」にアップデート - 脆弱性「MadeYouReset」を解消
「HTTP/2」実装に「MadeYouReset」脆弱性 - DoS攻撃のおそれ
「Exchange Server」のハイブリッド構成に深刻な脆弱性 - MSが定例外アドバイザリ
登録セキスペ試験、2026年度からCBT方式に移行
秘密管理ツール「OpenBao」に脆弱性 - 任意のコード実行が可能に
N-ableのIT管理ツールにゼロデイ脆弱性 - 米当局が悪用に注意喚起
Palo Alto、セキュリティアドバイザリ6件を公開
「Spring Framework」に脆弱性 - アップデートで修正
サイトが閲覧不能に、個人情報流出のおそれも - 筋ジストロフィー協会
LLMキャッシュ管理ツールにRCE脆弱性 - キャッシュ汚染に起因