Google Chrome:アップデートで20件の脆弱性が解消される

B2B サイバー セキュリティ ショート ニュース

投稿を共有する

Chrome のバグ報奨金プログラムを通じて、非常に危険な脆弱性が再び発見されました。 バージョン 115.0.5790.98/99 への現在の Chrome アップデートでは 20 個のセキュリティ ホールが解消され、そのうち 4 個は「非常に危険」であると考えられています。 

現在の Chrome アップデートには、高リスクの脆弱性に対する 20 件のアップデートを含む、合計 4 件のアップデートが含まれています。 企業では、管理者が Chrome を常に最新の状態に保っています。 個々の企業および中小企業は、必ずヘルプ領域をクリックしてください。その後の更新は自動的に行われます。 職場の PC は頻繁に実行され、 ブラウザを閉じて再度開かない限り、更新は行われません。

Chrome バージョン 115.0.5790.98/99 がギャップを埋める

Chrome 115.0.5790.98 (Linux および Mac)、115.0.5790.98/99 (Windows) には、多数の修正と改善が含まれています。変更点のリストは以下にあります。 このアップデートには 20 件のセキュリティ修正が含まれていますが、Google は Chrome のバグ報奨金プログラムによって提供される修正のみをリストしています。

Kaspersky による情報: Use-After-Free (UAF) は、プログラム動作中の動的メモリの不適切な使用に関連する脆弱性です。 プログラムがメモリ位置を解放した後にそのメモリへのポインタを削除しない場合、攻撃者がその欠陥を悪用してプログラムをハッキングする可能性があります。

  • 高 CVE-2023-3727: WebRTC の Use-After-Free (UAF)。
  • 高 CVE-2023-3728: WebRTC の Use-After-Free (UAF)。
  • 高 CVE-2023-3730: タブ グループでの Use-After-Free (UAF)。
  • 高 CVE-2023-3732: Mojo での境界外のメモリ アクセス。
  • 中 CVE-2023-3733: WebApp インストールでの実装が不適切です。
  • 中 CVE-2023-3734: ピクチャーインピクチャーの実装が不適切。
  • 中 CVE-2023-3735: Web API 権限プロンプトの実装が不適切です。
  • 中 CVE-2023-3736: カスタム タブの実装が不適切。
  • 中 CVE-2023-3737: 通知の実装が不適切です。
  • 中 CVE-2023-3738: 自動入力の不適切な実装。
  • 低 CVE-2023-3740: テーマの信頼できない入力の検証が不十分です。

Chrome の更新をトリガーする

🔎 設定 > ヘルプ > Google Chrome (画像: B2B-CS) 経由で更新が開始されます。

更新がグループ ポリシーによってトリガーされない場合は、次の手順を実行する必要があります。 ユーザーはブラウザを再起動して更新するか、[設定] > [ヘルプ] > [Google Chrome について] を選択するだけで簡単に更新できます。. ブラウザの情報ページが開きます。 更新がまだ行われていない場合は、Chrome が自動的に行うようになります。

iOS 用の新しい Chrome バージョン

Google も iOS 向け Chrome Stable 115 (115.0.5790.130) をリリースしたばかりです。 App Storeで入手できます。 このバージョンには、安定性とパフォーマンスの向上が含まれています。 ユーザーには早めのアップデートをお勧めします。

詳しくは GoogleBlog.com をご覧ください

 

トピックに関連する記事

レポート: 世界中でフィッシングが 40% 増加

カスペルスキーの 2023 年のスパムとフィッシングに関する現在のレポートがすべてを物語っています。ドイツのユーザーは次のようなことを求めています。 ➡続きを読む

BSI が Web ブラウザの最低基準を設定

BSI は管理用 Web ブラウザの最低標準を改訂し、バージョン 3.0 を公開しました。それを思い出すことができます ➡続きを読む

欧州企業を狙うステルスマルウェア

ハッカーはステルスマルウェアを使ってヨーロッパ中の多くの企業を攻撃しています。 ESETの研究者は、いわゆるAceCryptor攻撃が劇的に増加していることを報告しました。 ➡続きを読む

IT セキュリティ: LockBit 4.0 の基礎の解除

トレンドマイクロは英国国家犯罪庁(NCA)と協力し、開発中の未公開バージョンを分析した。 ➡続きを読む

Google Workspace 経由の MDR と XDR

カフェ、空港ターミナル、ホームオフィスなど、従業員はさまざまな場所で働いています。ただし、この開発には課題も伴います ➡続きを読む

テスト: エンドポイントおよび個々の PC 用のセキュリティ ソフトウェア

AV-TEST ラボからの最新のテスト結果は、Windows 向けの 16 の確立された保護ソリューションの非常に優れたパフォーマンスを示しています。 ➡続きを読む

FBI:インターネット犯罪報告書、被害額は12,5億ドルと集計 

FBI のインターネット犯罪苦情センター (IC3) は、2023 万人以上からの情報を含む 880.000 年のインターネット犯罪報告書を発表しました。 ➡続きを読む

HeadCrab 2.0 を発見

Redis サーバーに対する HeadCrab キャンペーンは 2021 年から活動を続けており、引き続き新しいバージョンのターゲットへの感染に成功しています。犯罪者のミニブログ ➡続きを読む