Google、脆弱性に対処した「Chrome 79.0.3945.117」をリリース
Googleは、「Windows」や「macOS」「Linux」向けに同社ブラウザのアップデートとなる「Chrome 79.0.3945.117」をリリースした。
今回のアップデートでは、セキュリティに関する3件の修正を実施。具体的には、オーディオ処理において、解放後のメモリへアクセスするいわゆる「Use after free」の脆弱性などへ対処した。
Qihoo 360の研究者より報告を受けた脆弱性で、重要度は4段階中上から2番目にあたる「高(High)」とレーティングされている。CVE番号は申請中だという。
同社では、今後数日から数週間を経て同アップデートを配信していく予定。
(Security NEXT - 2020/01/08 )
ツイート
関連リンク
PR
関連記事
「Apache Airflow」に構成情報など漏洩する脆弱性
「Laravel」に動作環境を変更される脆弱性 - CNAとCISAで異なる評価
「MS Edge 131」を公開 - 独自含む脆弱性9件を解消
「Chrome 131」をリリース - 12件のセキュリティ修正
「FortiManager」脆弱性、PoCや詳細が公開 - 検出回避の情報も
Palo Alto製移行ツールの利用者狙う攻撃に注意喚起 - 米当局
Palo Altoの移行ツールに脆弱性 - ファイアウォールの認証情報などが漏洩するおそれ
Ruby向けXML解析ライブラリ「REXML」にReDoSの脆弱性
SAP、11月の月例パッチ公開 - アドバイザリ8件を新規公開
Absolute、Syxsenseを買収 - エンドポイントの脆弱性対応を強化