Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「Chrome」にアップデート - 重要度「クリティカル」の脆弱性を修正

Googleは現地時間10月29日、ブラウザ「Chrome」のセキュリティアップデートをリリースした。重要度がもっとも高い「クリティカル」とされる脆弱性の修正も含まれる。

WindowsおよびmacOS向けに「Chrome 130.0.6723.92」「同130.0.6723.91」、Linux向けに「同130.0.6723.91」をリリースしたもの。2件の脆弱性を修正した。

「CVE-2024-10487」は、グラフィックスライブラリ「Dawn」に判明した脆弱性。域外メモリへ書き込む恐れがあり、10月23日に報告を受けたという。重要度は4段階中もっとも高い「クリティカル(Critical)」とレーティングされている。

一方、「CVE-2024-10488」は、「WebRTC」に発見された解放後のメモリを使用するいわゆる「Use After Free」の脆弱性。10月18日に報告を受けたという。重要度は2番目に高い「高(High)」としている。

Googleでは、アップデートを今後数日から数週間をかけて配信する予定で、利用者に注意を呼びかけている。

(Security NEXT - 2024/10/30 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

中学校でサポート詐欺被害、端末内部に個人情報 - 石垣市
サーバ管理ソフトの脆弱性突かれ、不正アクセス被害 - アイコムソフト
国内ISPのメールアカウント乗っ取りに注意 - 便乗攻撃にも警戒を
メッセージアプリが標的、要人狙う露フィッシング - 米当局
サポートツール「SimpleHelp」の脆弱性悪用を確認 - 米当局が注意喚起
メルアカに不正アクセス、個人情報流出の可能性 - オークション事業者
4部署で公文書ファイルが所在不明、誤廃棄の可能性 - 三重県
患者向けの台風注意喚起メールで誤送信 - 磐田市立病院
VPN経由でサイバー攻撃、ランサム被害が発生 - D&M
「GitLab」にセキュリティ更新 - 脆弱性13件を修正