Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「Chrome」にアップデート - 重要度「高」の脆弱性2件を修正

Googleは現地時間11月5日、ブラウザ「Chrome」のセキュリティアップデートをリリースした。2件の脆弱性を解消した。

WindowsおよびmacOS向けに「Chrome 130.0.6723.117」「同130.0.6723.116」、Linux向けに「同130.0.6723.116」をリリースしたもの。

今回のアップデートでは2件の脆弱性へ対処した。重要度が「クリティカル(Critical)」とされる脆弱性は含まれていない。重要度はいずれも2番目に高い「高(High)」としている。

具体的には、解放後のメモリを使用するいわゆる「Use After Free」の脆弱性
「CVE-2024-10826」「CVE-2024-10827」へ対処した。それぞれ9月29日、10月23日に報告を受けたという。

同社は、今後数日から数週間をかけてアップデートを展開する予定。

なお、現地時間10月29日に公開した前回のアップデートでは、「クリティカル(Critical)」とされる脆弱性「CVE-2024-10487」へも対応している。

(Security NEXT - 2024/11/06 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

SAP、月例アドバイザリ20件を公開 - 複数「クリティカル」も
都立病院の患者情報流出 - 「USB拾得」との匿名文書が複数届く
会報誌データのメール送信時に誤送信 - 群馬県立点字図書館
「Dell Data Lakehouse」が脆弱性145件を修正 - 深刻な脆弱性も
「ManageEngine Analytics Plus」にSQLi脆弱性 - 8月の更新で修正済み
マルウェア対策製品「Avast」「AVG」に深刻な脆弱性
Synology製NAS「BeeStation」に深刻な脆弱性 - 修正版が公開
米当局、「WatchGuard Firebox」など脆弱性3件の悪用に注意喚起
国勢調査の回答状況確認表が所在不明 - 石垣市
エキストラ募集メールに誤リンク - 修正漏れで別人宛に