「Google Chrome」の重大な脆弱性、CISAがアップデートを勧告

今回は「「Google Chrome」の重大な脆弱性、CISAがアップデートを勧告」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 Googleは米国時間7月19日、「Windows」と「Mac」「Linux」向けの「Google Chrome」ブラウザーのセキュリティアップデートをリリースした。このアップデートでは、遠隔地からのシステムの乗っ取りを可能にする脆弱性などに対処している。

 同アップデートではセキュリティに関する11件の修正を行っており、うち5件の重要度は「高(High)」と分類されている。これを受け、米サイバーセキュリティ・インフラセキュリティ庁(CISA)は21日、IT管理者や利用者に対して同アップデートをインストールし、これらの問題に対処するよう勧告する通知を発出した。

 Chromeのこのアップデートで対処されたうち最も深刻な脆弱性は「CVE-2022-2477」だ。これは「Guest View」における解放済みのメモリー使用によって引き起こされる脆弱性であり、これにより攻撃者は遠隔地から任意のコードをシステム上で実行したり、システムをクラッシュさせたりできるようになる可能性がある。

 解放済みのメモリー使用は、アプリケーションの実行中に動的メモリー割り当て機能を不適切なかたちで使用することで、メモリー領域を誤って解放してしまうというものであり、攻撃者にとって攻撃の糸口となる脆弱性になっている。

 この脆弱性に関する具体的な動作は今のところ明らかにされていないが、悪用された場合には、システムのクラッシュやコードの実行を許すような、メモリー破壊の問題につながる可能性がある。つまり攻撃者はこれを悪用することで、マルウェアをインストールしたり、システムを不正に使用したりできるようになる。

 同脆弱性を悪用するには、ユーザーとのある種のやり取りが必要になるが、今回のアップデートで公開された多くの脆弱性と同様に、全容はまだ明らかにされていない。その理由についてGoogleは、今回の問題を悪用しようとする人たちの手からユーザーを守るために、まずユーザーによるアップデートの適用を待つ段階であるためだとしている。

 Chromeチームはアップデートに、「問題の詳細やリンクへのアクセスは、大多数のユーザーが修正を適用するまで公開を制限することになるだろう」と記している。

 また同チームは、「セキュリティ上の問題が安定版(Stable)チャンネルに影響を及ぼさないよう、開発サイクルの中でわれわれに協力してくれたすべてのセキュリティ研究者らに感謝したい」とも記している。

 CISAは今回のアップデートが「対象となるシステムを乗っ取るために攻撃者が悪用する可能性のある脆弱性」に関するものであり、アップデートの適用を勧告している。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
TVerで「逃げ恥」全話無料配信 1月放送の新春スペシャルも
くらテク
2021-05-26 00:27
アートのある暮らしをもっと身近に、NYでアートレンタルサブスク展開の「Curina」が総額8000万円を調達
ネットサービス
2021-03-31 08:15
クラウドネイティブアプリ構築を支援するマイクロソフトのオープンソースプロジェクト「Dapr」が1.0に
ソフトウェア
2021-02-21 17:54
Box、Croozeを買収–エンタープライズコンテンツ管理の変革を加速
IT関連
2024-01-27 22:43
【レビュー】アップルStudio DisplayのNano-textureガラスは効果大、Windowsでも使ってみた
IT関連
2022-03-19 15:52
資生堂、従業員エクスペリエンス管理ツールをグローバル全域で導入
IT関連
2022-06-04 18:10
ソーシャルな要素を取り入れた新しいカレンダーアプリ「Amie」
IT関連
2022-03-22 21:14
関西電力、「Loglass 経営管理」を導入–海外グループ会社を含めた経営管理基盤を強化
IT関連
2024-03-09 03:25
トンガの火山噴火で海底ケーブル損傷
IT関連
2022-01-19 13:22
スマホとマイナンバーカードで本人確認 凸版印刷が事業者向けに提供
企業・業界動向
2021-04-17 20:10
富士通、企業のSX推進を支援する「Uvance」–2025年度に売上高7000億円目指す
IT関連
2023-09-27 10:57
Microsoft Azure Baseのバーチャルイベント開催–オンラインコラボの最前線
IT関連
2021-04-05 16:42
[速報]Azure Functions、Azure App ServiceなどがAWSやGoogle Cloud、オンプレミスなどで実行可能に、Kubernetes対応で。Microsoft Build 2021
Kubernetes
2021-05-26 11:14
Google、Androidアプリ手数料を15%にする「Play Media Experience Program」
アプリ・Web
2021-06-29 10:48