Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「Chrome」にセキュリティアップデート - AIの脆弱性修正も

Googleは現地時間10月15日、ブラウザの最新版「Chrome 130」をリリースした。機能強化のほか、複数の脆弱性に対処している。

WindowsおよびmacOS向けに「Chrome 130.0.6723.59」「同130.0.6723.58」、Linux向けに「同130.0.6723.58」をリリースしたもの。今回のアップデートでは、ピクチャーインピクチャー(PIP)における機能強化のほか、セキュリティに関する17件の脆弱性に対応した。

CVEベースで13件の脆弱性に対処したことを明らかにしている。重要度が「クリティカル(Critical)」とされる脆弱性は含まれていない。

重要度が2番目に高い「高(High)」とされる脆弱性は「CVE-2024-9954」の1件のみ。AI機能において解放後のメモリを使用するいわゆる「Use After Free」の脆弱性だという。報告者には3万6000ドルの報奨金が贈られた。

さらにウェブ認証やユーザーインタフェースなどに関する「Use After Free」や不適切な実装の脆弱性など、重要度「中(Medium)」の脆弱性あわせて9件を修正したほか、「低(Low)」とされる脆弱性3件を解消している。

同社では、今後数日から数週間にわたってアップデートを順次展開予定。今回修正された脆弱性は以下のとおり。

CVE-2024-9954
CVE-2024-9955
CVE-2024-9956
CVE-2024-9957
CVE-2024-9958
CVE-2024-9959
CVE-2024-9960
CVE-2024-9961
CVE-2024-9962
CVE-2024-9963
CVE-2024-9964
CVE-2024-9965
CVE-2024-9966

(Security NEXT - 2024/10/17 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

「MS 365」に不正ログイン、個人情報流出の可能性 - 日経米子会社
開示文書の墨塗り個人情報、出力ミスで参照可能に - 北九州市
事業者宛てメールで複数の誤送信が判明 - 公共施設の管理運営会社
米当局、脆弱性3件の悪用を警告 - 「Ivanti EPMM」「PAN-OS」は緊急対応を
Linuxカーネルに権限昇格の脆弱性「Copy Fail」 - PoC公開済み
「Spring Cloud Config」にパストラバーサルなど複数脆弱性
動作確認ページ残存、ボランティア登録者メアドが閲覧可能に - 名古屋市
複数脆弱性を修正した「Firefox 150.0.2」をリリース - Mozilla
「Firefox」にアップデート - 「クリティカル」脆弱性を解消
暗号化通信ライブラリ「GnuTLS」に複数脆弱性 - アップデートで修正