Googleは米国時間12月5日、「Chrome 120」のリリースを発表した。「Linux」と「Mac」向けのバージョンは120.0.6099.62、「Windows」向けのバージョンは「120.0.6099.62/.63」で、複数の修正と改良が施されている。同社はこのアップデートに含まれる10件のセキュリティパッチのうち、以下の5件について内容と深刻度を公表した。これらはいずれも、外部のセキュリティ研究者によって報告されたものだ。
深刻度が「高」と評価された2件の脆弱性のち、「メディアストリームの解放済みメモリ使用」は、特別な細工を施されたHTMLページによるメモリ破損の悪用を可能にするもの。もう1つの「サイドパネル検索の解放済みメモリ使用」は、特定の種類の操作によるメモリ破損の悪用を可能にするものだ。
Googleによれば、すべてのバグが修正されたバージョン120は、今後数日から数週間で自動配信される。アップデートを適用するには、右上の3つのドットのアイコンから「ヘルプ」にマウスオーバーし、「Google Chromeについて」を選択する。インストールの完了後、Chromeを再起動すれば更新される。
この記事は海外Red Ventures発の記事を朝日インタラクティブが日本向けに編集したものです。
CNET Japanの記事を毎朝メールでまとめ読み(無料)
ものづくりの革新と社会課題の解決
ニコンが描く「人と機械が共創する社会」
住環境に求められる「安心、安全、快適」
を可視化するための“ものさし”とは?
ZDNET×マイクロソフトが贈る特別企画
今、必要な戦略的セキュリティとガバナンス