Google Chromeの更新版がリリース、深刻な脆弱性に対処

securityvirus2009-07-19


Google Chromeの更新版がリリース、深刻な脆弱性に対処

Javascript正規表現脆弱性と、ブラウザプロセスの脆弱性の2件が修正された。

Googleはブラウザ「Google Chrome」の更新版をリリースし、2件の脆弱性に対処した。

 Google Chrome Releasesのブログによると、7月16日付でリリースされたバージョン2.0.172.37では、Javascript正規表現にまつわるヒープオーバーフローの脆弱性と、ブラウザプロセスのメモリ破損の脆弱性に対処した。

 Javascript正規表現脆弱性では、細工を施したWebページをユーザーが閲覧すると、タブがクラッシュしたり、Google Chromeサンドボックス内部で任意のコードを実行されたりする恐れがある。深刻度は4段階で上から2番目の「High」となっている。

 ブラウザプロセスの脆弱性では、タブプロセスを制御されてブラウザプロセスに大量のメモリバッファが割り当てられ、すべてのタブがクラッシュしたり、ログオンしたユーザーの権限で任意のコードを実行される恐れがある。深刻度は最も高い「Critical」となっている。

 このほかにも複数のマイナーなバグ修正が盛り込まれた。