パスワードを忘れた? アカウント作成
14037788 story
Chrome

デスクトップ版Google Chrome 78.0.3904.87、ゼロデイ脆弱性を含む2件の脆弱性を修正 11

ストーリー by headless
修正 部門より
Googleは10月31日、安定版Google Chrome for Windows/Mac/Linuxをバージョン78.0.3904.87に更新した(Chrome Releasesの記事Securelistの記事Mashableの記事BetaNewsの記事)。

本バージョンでは深刻度評価「High」の脆弱性2件が修正された。いずれも解放済みメモリ使用の脆弱性で、CVE-2019-13720はオーディオコンポーネント、CVE-2019-13721はPDFiumコンポーネントに存在する。CVE-2019-13720はKaspersky Labが発見したエクスプロイトを発端に発覚したもので、64ビット版Windowsをターゲットにしたゼロデイ攻撃が確認されている。Kasperskyによれば、エクスプロイトは脆弱性を悪用してタスクスケジューラーにマルウェアの実行ファイルを登録するという。
この議論は賞味期限が切れたので、アーカイブ化されています。 新たにコメントを付けることはできません。
  • by Anonymous Coward on 2019年11月05日 8時39分 (#3710783)

    symantec endpoint protection の14.2より古いバージョンを使用していると
    起動直後にクラッシュして何もできなくなる事象についてはあまり騒がれませんね。
    https://support.google.com/chrome/thread/17555930 [google.com]

  • by Anonymous Coward on 2019年11月04日 12時01分 (#3710465)

    Chromeはマルウェアってことですね

    • by Anonymous Coward on 2019年11月04日 12時24分 (#3710471)

      それをいうならMozillaでしょ。ユーザーをがっかりさせることには定評がある。

      親コメント
    • by Anonymous Coward

      そうだね、大変だね。

    • by Anonymous Coward

      Chromeをマルウェアと思え。ってくらいの覚悟は欲しいね。普及しすぎ。

typodupeerror

あつくて寝られない時はhackしろ! 386BSD(98)はそうやってつくられましたよ? -- あるハッカー

読み込み中...