Google Chrome Browser

Google Chrome 129リリース:重要なアップデートとセキュリティ修正

クロームチームは、WindowsとMac用のLinuxとバージョン129.0.6668.58 / .59用のChrome 129.0.6668.58のリリースを発表しました。 このアップデートは、今後数週間にわたって段階的にすべてのユーザーに利用可能になります。 ブラウザをより強力かつ安全にするために設計されたいくつかの改善とバグ修正が含まれています。 変更の詳細なリストは、正式な変更ログに記載されています。

改善とセキュリティ更新

パフォーマンスの最適化に加えて、Chrome 129は多数のセキュリティ関連のアップデートをもたらします。 本バージョンでは、外部セキュリティ研究者が報告した9つのセキュリティ脆弱性が修正されました。 特に注目は、9月8日、2024で研究者Popax21によって報告されたJavaScriptエンジンV8の深刻な脆弱性(CVE-2024-8904)です。 この脆弱性は、悪意のあるコードの実行につながる可能性があり、「ハイ」の重度評価を与えられました。

また、「中」または「下」と分類された脆弱性がいくつかありました。 これらが含まれます:

  • CVE-2024-8905の特長:ChaMd5-H1チームのGanjiang Zhou(@refrain areu)が報告したV8の不適切な実装。 研究者が8,000ドルの賞金を受け取りました。
  • CVE-2024-8906の特長: ダウンロードプロセス中のセキュリティ表示のエラーは、@retsew0x01で報告され、2,000米ドルで報われます。
  • CVE-2024-8907の特長: オムニボックスの不十分なデータ検証, Muhammad Zaid Ghifariによって報告, 付与 1,000 米ドル.

“low” と分類された残りの脆弱性は、オートフィル機能とユーザーインターフェイスに影響を及ぼします。

外部セキュリティ研究者による

Googleは、これらの脆弱性の発見に貢献した外部セキュリティ研究者に感謝したいと思います。 この協力は、Chromeのセキュリティ戦略の重要な部分です。多くのバグは、安定したチャネルに達する前に事前に固定することができます。 Googleはまた、アドレスSanitizer、MemorySanitizerなどの内部ツールや技術の範囲を使用して、セキュリティの問題を特定し、修正します。

将来の機能とブログ投稿

Chrome 129 は単なる純粋なセキュリティ更新ではありませんが、Google が次の数週間に別のブログ投稿に導入される主要な今後の機能の方法を明らかにします。 そのため、ChromeとChromiumのブログで新しい機能について詳しく調べる価値があります。

Chrome 129 のリリースでは、Google はセキュリティと安定性を優先して再び下書きしています。 固定された多数の脆弱性および改善された性能は、すべてのユーザーのアップデートを不可欠とします。 ブラウザの更新は、セキュリティ改善の恩恵を受けるために速やかに推奨します。 新しい機能についてもっと知りたい場合は、今後のブログ投稿に目を向けてください。

公式Google Chrome変更ログ

コメントする

メールアドレスが公開されることはありません。 ※ が付いている欄は必須項目です

Mastodon
上部へスクロール