「Chrome」にアップデート - 重要度「クリティカル」の脆弱性を修正
Googleは現地時間10月29日、ブラウザ「Chrome」のセキュリティアップデートをリリースした。重要度がもっとも高い「クリティカル」とされる脆弱性の修正も含まれる。
WindowsおよびmacOS向けに「Chrome 130.0.6723.92」「同130.0.6723.91」、Linux向けに「同130.0.6723.91」をリリースしたもの。2件の脆弱性を修正した。
「CVE-2024-10487」は、グラフィックスライブラリ「Dawn」に判明した脆弱性。域外メモリへ書き込む恐れがあり、10月23日に報告を受けたという。重要度は4段階中もっとも高い「クリティカル(Critical)」とレーティングされている。
一方、「CVE-2024-10488」は、「WebRTC」に発見された解放後のメモリを使用するいわゆる「Use After Free」の脆弱性。10月18日に報告を受けたという。重要度は2番目に高い「高(High)」としている。
Googleでは、アップデートを今後数日から数週間をかけて配信する予定で、利用者に注意を呼びかけている。
(Security NEXT - 2024/10/30 )
ツイート
PR
関連記事
地域電子商品券「はばタンPay+」サイトで不具合、個人情報流出 - 兵庫県
買収予定関係者に個人情報含む用地実測図を誤送信 - 新潟県
業務用PCを紛失、賃借人の個人情報含む可能性 - コロンビア・ワークス
証明書発行システムがランサム被害、影響など調査 - 流通経済大
ベンダー設定ミスでFW機能不全、直後ランサム被害 - アクリーティブ
9月のフィッシング、報告が22万件超 - 悪用ブランド過去最多
政府、豪主導の「防御可能なアーキテクチャ」国際ガイダンスに署名
前月の更新で「Bamboo」「Jira」など脆弱性14件を修正 - Atlassian
シークレット管理ツール「HashiCorp Vault」に複数の脆弱性
アイ・オー製NAS管理アプリに権限昇格の脆弱性
