ブラウザ「Chrome」にアップデート - 複数の脆弱性を解消
Googleは、ブラウザ「Chrome」のセキュリティアップデートをリリースした。複数の脆弱性に対処している。
WindowsやmacOS向けに「Chrome 131.0.6778.205」「同131.0.6778.204」、Linux向けに「同131.0.6778.204」をリリースしたもの。
セキュリティに関する5件の修正を行っており、CVEベースで4件の脆弱性を解消した。重要度はいずれも4段階中、上から2番目にあたる「高(High)」とレーティングしている。
具体的には、スクリプトエンジン「V8」における型の取り違え「CVE-2024-12692」や、域外メモリへのアクセス「CVE-2024-12693」「CVE-2024-12695」を修正した。いずれも12月に報告を受けた脆弱性としている。
またレンダリングエンジンのレイヤー合成処理を行うコンポーネントに判明した「CVE-2024-12694」に対応。「Use After Free」の脆弱性で9月に報告があったという。
同社は、数日から数週間をかけてアップデートを展開していく予定。
(Security NEXT - 2024/12/19 )
ツイート
PR
関連記事
「Dell SCG」に100件超の脆弱性 - 重要度「クリティカル」
「IBM Operational Decision Manager」に深刻なSQLi脆弱性
「N-central」に脆弱性、ホットフィクス公開 - 悪用確認、侵害調査を
「Adobe Commerce」に脆弱性、すでに悪用も - 早急に対処を
「まんだらけ」サーバに不正侵入、情報流出か - 通販やオークションは再開
社内ファイルサーバが侵害、情報流出が判明 - アンビションDX
県立高体験入学申込サイトで個人情報が閲覧可能に - 福岡県
ヘルプデスクがスパム踏み台に、メール閲覧も - JCV
偽警官にだまされ、名刺情報をメール送信 - 安藤ハザマ
ウェブメール「Roundcube」にセキュリティ更新 - 12件の修正
