「Chrome」に関する脆弱性のあらたな悪用が判明 - 早急に更新を
現地時間8月21日にリリースされた「Chrome」のアップデートで修正された脆弱性「CVE-2024-7965」が、悪用されていることがわかった。同アップデートで修正された複数の脆弱性が悪用されており、リスクが高まっている。
Googleは現地時間8月21日、「Chrome 128.0.6613.85」「同128.0.6613.84」をリリースしたが、同社は8月26日にアドバイザリを更新。同アップデートで修正された「CVE-2024-7965」が悪用されていることを明らかにした。
「CVE-2024-7965」は、スクリプトエンジン「V8」における実装不備の脆弱性。米国立標準技術研究所(NIST)による脆弱性データベース「NVD」や米サイバーセキュリティインフラストラクチャセキュリティ庁(CISA)による共通脆弱性評価システム「CVSSv3.1」のベーススコアは「8.8」で、重要度は「高(High)」とレーティングされている。
リリース当初は、スクリプトエンジン「V8」に判明した型の取り違えの脆弱性「CVE-2024-7971」について悪用コードが確認されていることを明らかにしていた。
アップデートのリリース後に悪用の報告を受けたとしており、8月26日の時点で「CVE-2024-7971」「CVE-2024-7965」の2件が悪用されている。「CVE-2024-7971」については、同日米当局が公開する「悪用が確認された脆弱性カタログ(KEV)」に追加された。
(Security NEXT - 2024/08/27 )
ツイート
PR
関連記事
Oracle「PeopleSoft」に深刻なRCE脆弱性 - ただちに対応を
「Chrome」に今週2度目のセキュ更新 - 脆弱性28件を修正
サイトが改ざん被害、外部へ誘導 - アイサンテクノロジー
防災士向け研修会の案内メールで送信ミス - 本巣市
出張先の移動中にPCを置き忘れて紛失 - 高知工科大
「Interop Tokyo 2026」が開催中 - 「AI」関連ソリューションも充実
「Splunk Enterprise」にアップデート - 「クリティカル」脆弱性など解消
「Arista EOS」ゼロデイ含む脆弱性3件を悪用リストに追加 - 米当局
「OpenSSL」にセキュリティアップデート - 脆弱性18件を修正
ビデオ会議ツール「Zoom」のモバイルクライアントなどに脆弱性

