グーグル、「Chrome」のゼロデイ脆弱性を修正

今回は「グーグル、「Chrome」のゼロデイ脆弱性を修正」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 Googleは米国時間7月4日、「Windows」版「Chrome 103」のアップデートを公開した。WebRTCの実装に関する脆弱性を修正しており、すでに攻撃が確認されたとして注意を呼びかけている。

 このアップデート(バージョン103.0.5060.114)で修正した問題の1つは、「WebRTCにおけるヒープバッファオーバーフロー」で、メモリーのヒープ領域に割り当てられたバッファが不正な手段で上書きされる可能性がある。

 WebRTCは、リアルタイム通信(RTC)に対応する動画および音声アプリケーションを構築するためのオープンなウェブ標準だ。ブラウザー内でJavaScriptを利用して実装され、主要なブラウザーベンダーはいずれもこの規格をサポートしている。

 Googleがこのバグについて提供した情報はごくわずかで、「CVE-2022-2294」という識別子が割り当てられたこと、深刻度は「重要(High)」であること、ウイルス対策ソフトウェアメーカーAvastのThreat Intelligence Teamに所属するJan Vojtesek氏から7月1日に報告を受けたことなどだ。

 ただし、この脆弱性を悪用するエクスプロイトが出回っていることは認めた。Googleは、今回のアップデートに関する発表の中で、「CVE-2022-2294のエクスプロイトが実際に悪用されていることは認識している」と述べた。

 Googleはその後、「Android」版Chromeでも同じWebRTCの脆弱性を修正するアップデートを公開した。

 Googleは、大多数のユーザーが修正プログラムを適用して更新するまで、バグに関する詳細を明かさないとしている。また、サードパーティーのライブラリーにこのバグがあり、他のプロジェクトで同じように利用していながら、まだ修正されていない場合も、情報開示の制限を続けるという。

 今回のアップデートではこのほか、ChromeのJavaScriptエンジン「V8」における型の取り違えの脆弱性「CVE-2022-2295」と、「Chrome OS Shell」における解放済みメモリー使用の脆弱性「CVE-2022-2296」も修正した。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
「ウマ娘」、4〜6月の課金額が世界2位に App Annie調べ
企業・業界動向
2021-07-16 00:28
台湾でLINEハッキング イスラエル製スパイウエア使用か
IT関連
2021-07-31 04:32
請求書受領サービス「Bill One」、経費精算システム「皆伝!ワークフロー」と連携
IT関連
2022-06-11 15:27
ワクチン接種開始、あなたはいつ打てる? AIが予測
IT関連
2021-02-19 09:15
グーグル、最新AIモデルで危機にある人々の検索を改善–「MUM」活用
IT関連
2022-04-02 18:51
宇宙ビジネス支援のsorano meが1000万円調達、伴走型支援事業拡大に向けた人材基盤構など推進
宇宙
2021-05-29 22:44
アカマイ、「Akamai Brand Protector」を発表–偽造サイトを検知してブランド保護
IT関連
2023-04-27 13:47
“ARお絵かき”が進化? 現実に置かれた物体と連動する技術「RealitySketch」 Adobeなど開発 :Innovative Tech
イラスト・デザイン
2021-03-19 07:10
サステナビリティー経営のITソリューションはERPベンダーに有利か
IT関連
2022-04-28 22:28
シトリックス、共同作業管理ソフトのWrikeを買収へ–デジタルワークスペース強化
IT関連
2021-01-20 21:24
「熱中症警戒アラート」気にする人は1割に満たず タニタ調べ
くらテク
2021-07-20 11:38
マイクロソフト、「Royal」ランサムウェアのさまざまな配布手段について警告
IT関連
2022-11-23 04:13
NEC、基地局の設計・開発技術を持つ米企業買収–グローバル5G事業の強化狙う
IT関連
2022-02-02 13:34
電動キックスクーターシェアのLimeがアプリ不要の乗車機能を展開、予約料金も撤廃
モビリティ
2021-03-26 11:08