「Chrome」が前回に続き「クリティカル」とされる脆弱性を修正
Googleは現地時間8月6日、同社ブラウザ「Chrome」のセキュリティアップデートをリリースした。前回のアップデートに続き、今回も重要度が「クリティカル」とされる脆弱性の修正を実施している。
WindowsおよびmacOS向けに「Chrome 127.0.6533.100」「同127.0.6533.99」、Linux向けに「同127.0.6533.99」をリリースしたもの。
今回のアップデートには、セキュリティに関する5件の修正が含まれると説明しているが、対処した脆弱性については、CVEベースで6件に言及している。
重要度が4段階中もっとも高い「クリティカル(Critical)」とされる脆弱性「CVE-2024-7532」を修正した。
グラフィックスエンジン「ANGLE」において域外メモリへアクセスする脆弱性で、7月2日に報告を受けたという。このほか、重要度が「高(High)」とされる5件の脆弱性を解消している。
同社では今後数日から数週間をかけてアップデートを展開していく予定。今回のアップデートで修正した脆弱性は以下のとおり。
CVE-2024-7532
CVE-2024-7533
CVE-2024-7534
CVE-2024-7535
CVE-2024-7536
CVE-2024-7550
(Security NEXT - 2024/08/07 )
ツイート
PR
関連記事
日米欧豪など15カ国、SBOM活用に向け国際ガイダンスへ共同署名
一部利用者から「身に覚えのないログイン」の報告 - Qoo10
設定ミス突く攻撃、顧客DB消去される - 兵庫県内の保険代理店
DB管理ツール「pgAdmin」に脆弱性 - アカウント乗っ取りのおそれ
メアドが不正利用、スパムの踏み台に - 名古屋産業振興公社
患者リストを患者宅に置き忘れ、返却で判明 - 大阪精神医療センター
機械学習フレームワーク「H2O-3」に深刻な脆弱性
「ImageMagick」に再度深刻な脆弱性 - サーバ環境は注意
「Spring Cloud Gateway Server WebFlux」に深刻な脆弱性 - 設定改ざんのおそれ
ふるさと納税返礼品を誤発送、送付状作成ミスで別人に