「Chrome」にセキュリティアップデート - 4件の修正実施
Googleは、同社ブラウザ「Chrome」のセキュリティアップデートをリリースした。複数の脆弱性に対処したという。
WindowsおよびmacOS向けに「Chrome 128.0.6613.220」「同128.0.6613.119」、Linux向けに「同128.0.6613.119」をリリースしたもの。セキュリティに関する4件の修正を行った。
CVEベースで2件の脆弱性に対処している。「CVE-2024-8362」は、「WebAudio」に判明した解放後のメモリを使用するいわゆる「Use After Free」の脆弱性で8月5日に報告を受けた。
また同月9日に報告を受けた域外メモリへ書き込むスクリプトエンジン「V8」の脆弱性「CVE-2024-7970」を解消している。
いずれも重要度は4段階中、上から2番目にあたる「高(High)」とレーティングしている。
同社では、今後数日から数週間をかけてアップデートを展開していく予定。
(Security NEXT - 2024/09/03 )
ツイート
PR
関連記事
Ivanti、アドバイザリ5件を公開 - 「クリティカル」やゼロデイ脆弱性も
「Ivanti CSA」にゼロデイ脆弱性 - 既知脆弱性と連鎖させた攻撃
MS、10月の月例セキュリティ更新を公開 - 脆弱性118件に対応
奨学生交流サイトに不正アクセス、個人情報が流出か - 大塚敏美育英奨学財団
水道メーター工事名簿が一時所在不明に - 高齢者が持ち帰る
GMO-PG、多要素認証による本人確認サービスを開始
公募出演者への事務連絡メールで誤送信 - さいたま芸術劇場
57年分の卒業証書授与台帳を紛失 - 都立特別支援学校
事故調査会社がランサム被害 - 委託元の損保などに影響
ランサム被害、BF攻撃で乗っ取られた再委託先PC経由で - CTC