グーグル「Chrome」の悪用確認された脆弱性修正、アップデートを–マイクロソフト「Edge」も

今回は「グーグル「Chrome」の悪用確認された脆弱性修正、アップデートを–マイクロソフト「Edge」も」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


  Googleは、「Chrome」を「Windows」「macOS」「Linux」で使用しているユーザーに対し、バージョン99.0.4844.84にアップデートするよう求めている。実際に悪用されている脆弱性「CVE-2022-1096」に対処するアップデートだという。

 Googleはこの問題について、「CVE-2022-1096:匿名の人物によって2022年3月23日に報告された、『V8』における型の取り違え(Type Confusion)の脆弱性」とのみ説明している。深刻度は重要(High)とされている。

 V8はChromeのJavaScriptエンジンだ。サーバーサイドで稼働するNode.jsでも用いられている。現在のところ、影響の有無について明らかにされていない。

 Googleは、大多数のユーザーがChromeをアップデートするまで、この問題に関する詳細の公表を控えるとしている。

 また同社は、「さらに、その他のプロジェクトでも同様の依存関係があるサードパーティーのライブラリーにこの問題が存在し、修正がなされていない場合も、詳細の公表に関する制約が維持される」と述べている。

 Microsoftは、「Microsoft Edge」のバージョン99.0.1150.55でこの問題を修正したとしている。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
山梨中央銀行、勘定系システムをAzure環境に移行
IT関連
2022-03-17 04:14
サイバー犯罪者が生成型AIのコード生成機能を悪用–クラウドストライクが警鐘
IT関連
2024-02-28 01:10
Terraformのフォークが「OpenTofu」としてLinux Foundation傘下で正式ローンチ。OpenTFから改名
DevOps
2023-09-21 22:40
AP通信、OpenAIに過去記事を提供–生成AIの活用検討
IT関連
2023-07-15 23:30
見よ、この信じられないほど小さな新型ポラロイドカメラを
ハードウェア
2021-04-23 12:49
高まるサプライチェーンリスク、重要性の割に企業対応が弱い現状
IT関連
2024-10-09 15:24
目に見えない水中環境を可視化–リモートツールの利用例
IT関連
2021-03-26 08:38
元Googleのエンジニアによる自動運転ロボットがマイアミで料理配達業務を開始
ロボティクス
2021-04-05 06:03
「今日もシステムが落ちなかった、ありがとう」なんて言われたことのない運用者に光を! クラウド運用に焦点を当てたテックイベント、Cloud Operator Days Tokyo[PR]
PR
2021-07-14 11:59
マイクロソフト、好調な第3四半期決算–「Azure」売上高は50%増
IT関連
2021-04-28 18:58
第38回:「ひとり情シス列伝」を書いた理由
IT関連
2022-08-12 14:47
ソニー生命の海外子会社で170億円の不正送金 加入者への影響はなし
企業・業界動向
2021-08-05 20:38
パーソルホールディングス、ネットワークフォレンジック対応基盤を導入
IT関連
2021-05-19 06:08
MSが永続ライセンス版次期「Office」発表、本音はクラウド対応Microsoft 365に乗り換えて欲しい
ソフトウェア
2021-02-21 03:53