Google、「Chrome 126」を公開 - 複数脆弱性を修正
Googleは現地時間6月11日、同社ブラウザの最新版となる「Chrome 126」を公開した。複数の脆弱性に対処している。
Windows、およびmacOS向けに「Chrome 126.0.6478.57」「同126.0.6478.56」、Linux向けに「同126.0.6478.56」をリリースしたもの。セキュリティに関する21件の修正を行った。
CVEベースであわせて18件の脆弱性に対応。重要度がもっとも高い「クリティカル(Critical)」とされる脆弱性は含まれていない。
重要度が上から2番目にあたる「高(High)」とされる脆弱性は9件。スクリプトエンジン「V8」に関する「CVE-2024-5830」「CVE-2024-5833」「CVE-2024-5837」「CVE-2024-5838」をはじめ、「Dawn」や「Tabグループ」などの脆弱性を修正した。
のこる9件の脆弱性については、重要度を1段階低い「中(Medium)」とレーティングしている。今後数日から数週間をかけてアップデートを展開していく予定。
今回修正した脆弱性は以下のとおり。
CVE-2024-5830
CVE-2024-5831
CVE-2024-5832
CVE-2024-5833
CVE-2024-5834
CVE-2024-5835
CVE-2024-5836
CVE-2024-5837
CVE-2024-5838
CVE-2024-5839
CVE-2024-5840
CVE-2024-5841
CVE-2024-5842
CVE-2024-5843
CVE-2024-5844
CVE-2024-5845
CVE-2024-5846
CVE-2024-5847
(Security NEXT - 2024/06/12 )
ツイート
PR
関連記事
ブラウザ「Chrome」の「Cookie暗号化保護」を破壊する「C4攻撃」
若年層向けアジアCTF大会「ACSC 2025」が8月開催 - 世界大会は東京
大音量で煽る「サポート詐欺」の被害、端末内部に学生情報 - 名大
メール送信した資料に物件オーナーの個人情報 - 長谷工ライブネット
「Chromium」の脆弱性狙う攻撃 - 派生ブラウザ利用者も注意を
海外グループ会社にサイバー攻撃、影響など調査 - ミタチ産業
DDoS攻撃観測数、前月から微減 - 最大トラフィックは縮小
「Lucee」にクリティカル脆弱性 - 悪用コード公開済み
「MS Edge」にアップデート - ゼロデイ脆弱性などに対応
「Cisco Unified CM」に深刻なRCE脆弱性 - ESリリースのみ影響