Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「Chrome 131」をリリース - 12件のセキュリティ修正

Googleは現地時間11月12日、同社ブラウザ「Chrome」のセキュリティアップデートをリリースした。

WindowsおよびmacOS向けに「Chrome 131.0.6778.70」「同131.0.6778.69」、Linux向けに「同131.0.6778.69」をリリースした。今回のアップデートでは機能強化やパフォーマンスの向上のほか、セキュリティに関する12件の修正を実施。CVEベースで8件の脆弱性に対処したことを明らかにしている。

重要度が4段階中もっとも高い「クリティカル(Critical)」とされる脆弱性はなく、2番目に高い「高(High)」が1件。レンダリングエンジン「Blink」における実装不備の脆弱性「CVE-2024-11110」を解消した。

重要度が「中(Medium)」と評価される脆弱性として、オートフィル機能やメディア処理、アクセシビリティ機能などに関する「Use After Free」の脆弱性「CVE-2024-11111」「CVE-2024-11112」「CVE-2024-11113」含む6件を修正。さらに「低(Low)」とされる1件を解消している。

今後数日から数週間をかけてアップデートを順次展開していく予定。今回のアップデートで修正された脆弱性は以下のとおり。

CVE-2024-11110
CVE-2024-11111
CVE-2024-11112
CVE-2024-11113
CVE-2024-11114
CVE-2024-11115
CVE-2024-11116
CVE-2024-11117

(Security NEXT - 2024/11/13 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

「Langflow」の公開フローAPIに深刻なRCE脆弱性 - 悪用も確認
「BIND 9」に複数の脆弱性 - アップデートが公開
中学校で採点済み答案用紙のURLをメールで誤送信 - 小平市
ランサム被害の調査を継続、受注や発送は再開 - メディカ出版
「iOS 26.4」公開、脆弱性38件を修正 - 旧端末向け「iOS 18.7.7」も
旧化粧品ブランドサイトのドメイン名を第三者が取得 - ロート製薬
国交省の子育てエコホーム支援事業、委託先サーバがスパム送信の踏み台に
「Firefox 149」で脆弱性46件を修正、延長サポート版も公開
「PyTorch」向け拡張ライブラリ「NVIDIA Apex」にクリティカル脆弱性
「IDrive」Windows向けクライアントに脆弱性 - アップデートは準備中