米Googleは10月28日(現地時間)、Windows、Mac、Linux版Chromeブラウザのセキュリティアップデート「95.0.4638.69」を公開したと発表した。
このアップデートで8件の脆弱性を修正する。重要度はすべて上から2番めの「high」。
そのうちの2件、CVE-2021-38000とCVE-2021-38003は実際に悪用されたことが知られているゼロデイ攻撃だ。
CVE-2021-38000のゼロデイは、インテント内の信頼できない入力の検証が不十分というもので、9月15日に発見された。
CVE-2021-38003はV8 JavaScriptの10代との高い不適切な実装バグで、10月24日に報告された。
「Chrome 95」の安定版公開 FTPサポート終了、19の脆弱性に対処
Chromeのアドレスバーから「位置情報などへのアクセス許可」が変更可能に プライバシー管理強化の一環
Microsoft、Edgeブラウザの安全強化モード「Super Duper Secure Mode」のテスト開始
Google Chromeの脆弱性、実は「ゼロデイ」だった
野に放たれたin the wildウイルスとはCopyright © ITmedia, Inc. All Rights Reserved.
Special
PR