グーグル、「Chrome」のゼロデイ脆弱性を修正

今回は「グーグル、「Chrome」のゼロデイ脆弱性を修正」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 Googleは米国時間7月4日、「Windows」版「Chrome 103」のアップデートを公開した。WebRTCの実装に関する脆弱性を修正しており、すでに攻撃が確認されたとして注意を呼びかけている。

 このアップデート(バージョン103.0.5060.114)で修正した問題の1つは、「WebRTCにおけるヒープバッファオーバーフロー」で、メモリーのヒープ領域に割り当てられたバッファが不正な手段で上書きされる可能性がある。

 WebRTCは、リアルタイム通信(RTC)に対応する動画および音声アプリケーションを構築するためのオープンなウェブ標準だ。ブラウザー内でJavaScriptを利用して実装され、主要なブラウザーベンダーはいずれもこの規格をサポートしている。

 Googleがこのバグについて提供した情報はごくわずかで、「CVE-2022-2294」という識別子が割り当てられたこと、深刻度は「重要(High)」であること、ウイルス対策ソフトウェアメーカーAvastのThreat Intelligence Teamに所属するJan Vojtesek氏から7月1日に報告を受けたことなどだ。

 ただし、この脆弱性を悪用するエクスプロイトが出回っていることは認めた。Googleは、今回のアップデートに関する発表の中で、「CVE-2022-2294のエクスプロイトが実際に悪用されていることは認識している」と述べた。

 Googleはその後、「Android」版Chromeでも同じWebRTCの脆弱性を修正するアップデートを公開した。

 Googleは、大多数のユーザーが修正プログラムを適用して更新するまで、バグに関する詳細を明かさないとしている。また、サードパーティーのライブラリーにこのバグがあり、他のプロジェクトで同じように利用していながら、まだ修正されていない場合も、情報開示の制限を続けるという。

 今回のアップデートではこのほか、ChromeのJavaScriptエンジン「V8」における型の取り違えの脆弱性「CVE-2022-2295」と、「Chrome OS Shell」における解放済みメモリー使用の脆弱性「CVE-2022-2296」も修正した。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
メタバースを利用する企業が知るべき基本的な事項–ガートナーが説明
IT関連
2022-06-23 19:17
Google Cloudが「RISE with SAP」の戦略的パートナーに
IT関連
2021-07-30 04:24
OpenAIの新たな対抗馬、Mistral AIについて知っておくべきこと
IT関連
2024-03-05 07:29
インターネット広告のOLXが運営するベルリン拠点の中古車マーケットプレイスを閉鎖、中南米・アジアに重点
ネットサービス
2021-03-31 00:44
オラクル、「OCI Generative AI」を提供–データは動かさずに生成AI活用
IT関連
2024-01-27 15:10
「LegalForceキャビネ」、電子帳簿保存法の要件に対応する機能を追加
IT関連
2023-08-09 18:00
美容クリニック向けSaaS「medicalforce」を展開するメディカルフォースが1億円調達、サービス開発および採用を強化
IT関連
2022-03-24 03:02
大和リビング、賃貸住宅のメーター検針を自動化–アタッチメント方式で既存機器活用
IT関連
2024-11-06 17:21
「Ubuntu」ベースの「Linux」で「Steam」をインストールするには
IT関連
2023-08-18 09:04
ネットワーク機器の真正性担保や独自機能開発–シスコ、NEC、アラクサラが提携
IT関連
2021-01-29 23:59
日本で大型データセンター合弁事業を展開–三井物産と英フィデリティ
IT関連
2021-08-13 23:38
GMやPalantirが出資するコネクテッドカーデータ分析のWejoがSPAC経由で上場へ
モビリティ
2021-05-30 14:45
キヤノン、PC不要の複合機とクラウド連携サービスを発表
IT関連
2024-09-11 02:33
4月は退職者の情報持ち出しが最多–被害企業の調査で判明
IT関連
2023-04-20 23:21