「Chrome」、7件の脆弱性を修正–うち4件は「重要」

今回は「「Chrome」、7件の脆弱性を修正–うち4件は「重要」」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 Googleは、世界中で多くのユーザーに使われているブラウザー「Chrome」の脆弱性7件を修正するアップデートを公開した。うち4件は深刻度が「重要(High)」に指定されている。

 米政府のサイバーセキュリティ・インフラセキュリティ庁(CISA)が公表したアラートによれば、「Windows」「Mac」「Linux」向けのChromeで脆弱性が修正された。悪用されると、「影響を受けるシステムの制御を奪われる」可能性があるという。

 CISAはChromeのユーザーに対し、脆弱性の悪用を防ぐために最新版(0.5005.115)にアップデートすることを推奨している。

 深刻度が「重要」と評価された脆弱性には、攻撃者に動的メモリを不正に使用される可能性がある「WebGPU」に存在する開放後メモリ使用の脆弱性(CVE-2022-2007)、Chromeで使われているJavaScript APIである「WebGL」に存在するにおける境界外メモリアクセスの脆弱性(CVE-2022-2008)がある。境界外メモリアクセスの脆弱性を悪用されると、攻撃者がアクセスできるべきではない秘密情報を読み取られる可能性がある。

 深刻度が重要に指定された残り2つの脆弱性は、Chromeの合成コンポーネントに存在する境界外読み取りの脆弱性(CVE-2022-2010)と、Chromeのバックエンドで使用されている、オープンソースのクロスプラットフォームグラフィックスエンジン抽象化レイヤ「ANGLE」に存在する解放後メモリ使用の脆弱性(CVE-2022-2011)となっている。

 大多数のユーザーがアップデートを適用するまでは脆弱性の詳細を公開しないというGoogleのポリシーに基づき、これらの脆弱性の詳細はまだ明らかにされていない。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
配車サービス用のEV生産に向けUberとArrivalが提携
モビリティ
2021-05-06 03:18
ウクライナ軍に入隊したアジャイルコーチが、さまざまなメソッドを駆使して中隊長としてのリーダーシップを実現した話(前編)
アジャイル開発
2024-02-08 20:15
マイクロソフト、「HoloLens」責任者のA・キップマン氏が退社へ
IT関連
2022-06-10 02:50
SIB、IPSA公式サイトに「Salesforce Commerce Cloud」の新技術導入–改善活動の加速へ
IT関連
2024-04-06 15:37
庵野秀明と松本人志の初対談、アマプラで配信 初対面で「どうなるんでしょうね」「すぐに滞ると……」
くらテク
2021-08-21 17:14
人的資本経営の取り組みがエンゲージメントに影響–NECのESG活動
IT関連
2023-03-31 07:20
Clubhouseで注目度が上がる「音声」を技術的に見る 説得力のある声を伝えるために知っておくべきこと (1/2 ページ)
イラスト・デザイン
2021-03-05 15:16
グーグル、「Gemini Pro」のプレビュー版を「AI Studio」「Vertex AI」で利用可能に
IT関連
2023-12-15 19:08
米アリゾナ州がApple Walletに運転免許証と州IDを登録できる最初の州に
IT関連
2022-03-25 01:26
グーグル・クラウドが伴走者–顧客主体の内製開発プログラム「TAP」を提供
IT関連
2022-10-01 06:06
ハカルス、「AI+ロボ+照明付きカメラ」一体型の外観検査システムを販売開始
IT関連
2022-03-30 00:29
ZVC JAPAN、イベント機能「Zoom Events」「Zoom Sessions」の日本語版を提供
IT関連
2023-06-20 07:53
アップルの第3四半期決算はiPhoneと各種サービスが牽引し36%増、ただし翌四半期の鈍化予想も
その他
2021-07-29 11:38
生成AIを使い世界を変える新しいものを作りたい–ServiceNowのCTOが語る戦略
IT関連
2023-05-31 15:56