Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「Chrome」に関する脆弱性のあらたな悪用が判明 - 早急に更新を

現地時間8月21日にリリースされた「Chrome」のアップデートで修正された脆弱性「CVE-2024-7965」が、悪用されていることがわかった。同アップデートで修正された複数の脆弱性が悪用されており、リスクが高まっている。

Googleは現地時間8月21日、「Chrome 128.0.6613.85」「同128.0.6613.84」をリリースしたが、同社は8月26日にアドバイザリを更新。同アップデートで修正された「CVE-2024-7965」が悪用されていることを明らかにした。

「CVE-2024-7965」は、スクリプトエンジン「V8」における実装不備の脆弱性。米国立標準技術研究所(NIST)による脆弱性データベース「NVD」や米サイバーセキュリティインフラストラクチャセキュリティ庁(CISA)による共通脆弱性評価システム「CVSSv3.1」のベーススコアは「8.8」で、重要度は「高(High)」とレーティングされている。

リリース当初は、スクリプトエンジン「V8」に判明した型の取り違えの脆弱性「CVE-2024-7971」について悪用コードが確認されていることを明らかにしていた。

アップデートのリリース後に悪用の報告を受けたとしており、8月26日の時点で「CVE-2024-7971」「CVE-2024-7965」の2件が悪用されている。「CVE-2024-7971」については、同日米当局が公開する「悪用が確認された脆弱性カタログ(KEV)」に追加された

(Security NEXT - 2024/08/27 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

ふるさと納税寄付者向けのメールに他寄付者の個人情報 - 太田市
従業員リスト持出、再就職先の侵害調査から発覚 - あすか製薬
代表メールに不正アクセス、スパム送信の踏み台に - 愛知農済
アンケートフォームで不備、個人情報が閲覧可能に - 関市
「ManageEngine ADAudit Plus」に脆弱性 - 4月に修正実施
「BIND 9」にキャッシュ汚染など複数脆弱性 - 修正版を公開
WordPress向けSSOプラグインに認証回避の脆弱性
2Qのセキュ相談、「偽警告」相談が増加 - 直近2年間で最多
「Chrome」に今月5度目のセキュリティ更新 - 脆弱性4件に対処
県サイトに個人情報記載の図面を掲載 - 長野県