Google は Chrome の新しいアップデートを緊急リリースしました。このパッチは、ハッカーによってすでに悪用されている重大な脆弱性に対処します。

Chrome ユーザーへのお知らせ、Google がリリースしたばかりです新しいセキュリティアップデート。いつものように、製造元はすぐにダウンロードすることを強く推奨しています。正当な理由により、この修正は以下に重点を置いていますChrome の V8 Javascript エンジンに影響を及ぼす重大な脆弱性(ブラウザでの JS コードの実行を担当します)。
Google によると、技術的な詳細には触れませんが、この欠陥は次のような問題を引き起こす可能性があります。データへの不正アクセス、任意のコードの実行、またはプログラムの完全なブロック。 「緊急性がある」ことを明記しましょう。Google は、この CVE-2024-4761 の欠陥に対するエクスプロイトが存在することを認識しています。
Mountain View 社は、Mac/Windows 用のバージョン 124.0.6367.207/.208、Linux 用のバージョン 124.0.6367.207 でこの脆弱性を修正しました。アップデートは今後数日または数週間かけてすべてのユーザーに展開されます。通常、セキュリティ アップデートが利用可能になると、Chrome は自動的に更新されます。ただし、次の場所にアクセスしてパッチを直接ダウンロードできます。設定 > Chrome について。次に、をクリックします再起動それを適用するために。
こちらもお読みください:Chrome – この新しいツールはブラウザを大幅に高速化するのに役立ちます
Google、今年6件目のゼロデイ脆弱性を修正
これは単なるものではないことに注意してください。Google によって発見され修正された 6 番目のゼロデイ欠陥初心者にとって、ゼロデイ欠陥とは、コンピューター セキュリティ研究者によってまだ解決されていない脆弱性のことです。ハッカーにとって、これはユーザーと開発者を驚かせる絶好の機会です。
Googleは報告書の中で、匿名の研究者がこの有名な欠陥を2024年5月9日に報告したと付け加えた。ハッカーにあまり多くの情報を与えないようにするため、同社は他の企業にはこの脆弱性について沈黙を保つことを好んだ。 「大多数のユーザーがパッチで更新されるまで、バグの詳細とリンクへのアクセスが制限される場合があります。また、他のプロジェクトにも依存しているがまだ修正されていないサードパーティ ライブラリにバグが存在する場合も制限を維持します。」アメリカの巨人はこう説明する。