Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「Google Chrome 141」を公開 - 21件のセキュリティ修正

Googleは現地時間2025年9月30日、同社ブラウザの最新版「Chrome 141」をリリースした。複数の脆弱性を解消している。

Windows向けに「Chrome 141.0.7390.55」「同141.0.7390.54」、Linux向けに「同141.0.7390.54」をリリースしたもので、セキュリティに関する21件の修正を実施した。

「クリティカル(Critical)」とされる脆弱性は含まれていないが、CVEベースで12件の脆弱性へ対処したことを明らかにしている。

重要度が2番目に高い「高(High)」とされる脆弱性は、「WebGPU」に明らかとなった「CVE-2025-11205」、動画コンポーネントに判明した「CVE-2025-11206」の2件。いずれもヒープバッファオーバーフローに起因する。

8件については重要度が1段階低い「中(Medium)」とレーティング。実装不備の脆弱性「CVE-2025-11208」「CVE-2025-11209」「CVE-2025-11212」「CVE-2025-11213」を解消した。

(Security NEXT - 2025/10/02 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

脆弱性狙われる「BIG-IP APM」、国内で利用あり - 侵害調査など対応を
「F5 BIG-IP APM」脆弱性の悪用が発生 - 当初発表より深刻なリスク
「OpenBao」に認証関連で複数のクリティカル脆弱性
「Roundcube」にセキュリティアップデート - 更新を強く推奨
「OpenTelemetry Java Instrumentation」に脆弱性 - 派生ソフトも注意を
「Apache Spark」のログ処理に脆弱性 - アップデートで修正
「Spring AI」にRCEやSSRFなど4件の脆弱性 - クリティカルも
セキュリティスキャナ「Trivy」に不正コード混入 - 侵害有無の調査を
シャープ製複数ルータに認証欠如の脆弱性 - 初期PW推測のおそれ
「macOS Tahoe 26.4」を提供開始 - 脆弱性77件に対処