Google Chromeは、ゼロデイ脆弱性に対して脆弱であることが判明しており、実際に悪用される可能性があります。. 問題の脆弱性にはCVE-2019-5786番号が割り当てられています, そして幸いなことに, パッチが適用されています.
すべてのChromeユーザーは、攻撃を避けるためにブラウザの最新バージョンに更新することをお勧めします.
問題の脆弱性にはCVE-2019-5786番号が割り当てられています, そして幸いなことに, パッチが適用されています. すべてのChromeユーザーは、攻撃を避けるためにブラウザの最新バージョンに更新することをお勧めします.
CVE-2019-5786技術情報
グーグルはゼロデイについてあまり語っていない. 「バグの詳細とリンクへのアクセスは、大多数のユーザーが修正で更新されるまで制限されたままになる可能性があります. 他のプロジェクトが同様に依存しているサードパーティのライブラリにバグが存在する場合も、制限を保持します, まだ修正されていません,」同社は発表の中で述べた.
この脆弱性について知られているのは、ブラウザのFileReaderAPIに影響を与えることです。. これは、攻撃者がChromeサンドボックスから脱出し、脆弱なシステムに対してリモートでコード実行攻撃を実行する可能性がある、解放後使用の欠陥です。.
CVE-2019-5786は、2月にGoogle ThreatAnalysisGroupの研究者であるClementLecigneによって報告されました。 27. 幸いなことに、この脆弱性はChromeの最新のデスクトップバージョンとAndroidおよびChromeOSシステムで修正されています。.
そうは言っても, デスクトップChromeユーザーは、すぐにv72.0.3626.121にアップグレードする必要があります, v72.0.3626.121へのAndroidユーザー, およびChromeOSユーザーからv72.0.3626.122へ.