グーグルは10日(米国時間)、Webブラウザ「Google Chrome」の最新安定版「22.0.1229.94」を公開した。ハッキングコンテストで使われた脆弱性1件がランキング「最高」に評価され、修正される。
対象となるのは、Windows、Mac、Linux、および、Internet Explorer用のプラグイン「Chrome Frame」。最新版への更新は自動的に行われる。
今回修正されたのは、危険度が4段階評価で最も高い「最高」の脆弱性1件。この脆弱性は、グーグル主催で9日に開催されたハッキングコンテスト「Pwnium 2」で、挑戦者のPinkie Pie氏が使用したもの。
同氏は、WebKit Scalable Vector Graphics(SVG)の脆弱性とIPC layerのバグを使い、Chromeのセキュリティを破ることに成功。6万ドルの賞金とChromebookを獲得した。
(2012/10/11 ネットセキュリティニュース)
【関連URL】
・Stable Channel Update[英文](Google Chrome Releases)
http://googlechromereleases.blogspot.jp/2012/10/stable-channel-update_6105.html
・Pwnium 2: results and wrap-up[英文](Chromium Blog)
http://blog.chromium.org/2012/10/pwnium-2-results-and-wrap-up_10.html