「Chrome」にアップデート - 重要度「高」の脆弱性2件を修正
Googleは現地時間11月5日、ブラウザ「Chrome」のセキュリティアップデートをリリースした。2件の脆弱性を解消した。
WindowsおよびmacOS向けに「Chrome 130.0.6723.117」「同130.0.6723.116」、Linux向けに「同130.0.6723.116」をリリースしたもの。
今回のアップデートでは2件の脆弱性へ対処した。重要度が「クリティカル(Critical)」とされる脆弱性は含まれていない。重要度はいずれも2番目に高い「高(High)」としている。
具体的には、解放後のメモリを使用するいわゆる「Use After Free」の脆弱性
「CVE-2024-10826」「CVE-2024-10827」へ対処した。それぞれ9月29日、10月23日に報告を受けたという。
同社は、今後数日から数週間をかけてアップデートを展開する予定。
なお、現地時間10月29日に公開した前回のアップデートでは、「クリティカル(Critical)」とされる脆弱性「CVE-2024-10487」へも対応している。
(Security NEXT - 2024/11/06 )
ツイート
PR
関連記事
コンテナ保護基盤「NeuVector」に複数脆弱性 - 「クリティカル」も
「BIND 9」にキャッシュポイズニングなど複数脆弱性
端末管理製品「LANSCOPE」の脆弱性狙う攻撃に注意喚起 - 米当局
国勢調査員が調査世帯一覧などを紛失 - 目黒区
小学校で指導記録を児童用端末に誤配信 - 江戸川区
生活困窮者の相談内容含むUSBメモリが所在不明 - 北九州市
サイト掲載PDFに個人情報、墨塗りするも参照可能 - いすみ市
三井ショッピングパーク会員サイトで不正ログイン被害を確認
解約手続時に部外者同席、契約情報もとに他社営業 - ジブラルタ生命
ZohoのAD管理支援ツールに脆弱性 - アップデートで修正
