「Chrome」に重大なゼロデイ脆弱性–今すぐアップデートを

今回は「「Chrome」に重大なゼロデイ脆弱性–今すぐアップデートを」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 Googleは米国時間5月9日、ウェブブラウザー「Chrome」の重要なセキュリティアップデートをリリースした。ゼロデイ脆弱性「CVE-2024-4671」は、Chromeの「Visuals」コンポーネントに存在する「解放後使用(UAF: use-after-free)」の脆弱性だ。

 「ChromeのVisualsコンポーネントとは?」と疑問に思うかもしれないが、簡単に言えば、Chromeでコンテンツのレンダリングや表示を担当するコンポーネントだ。誰もがブラウザーでコンテンツを開くのだから、すべてのユーザーがこの脆弱性の影響を受ける。

 具体的に説明すると、攻撃者はこの脆弱性を悪用して領域外(OOB)メモリーアクセスができる。もっと分かりやすく言えば、悪意あるウェブページが含まれたウェブサイトにアクセスすると、コンピューターがまともに機能しなくなる、ということだ。マシンに搭載されているOSが「Linux」「macOS」「Windows」のどれであろうと関係ない。この脆弱性はどのOSにとっても等しくトラブルメーカーだ。

 匿名の研究者が発見してGoogleに直接報告されたCVE-2024-4671は、共通脆弱性評価システム(CVSS)のスコアが8.8で、重大な脆弱性だ。

 もっと悪質な脆弱性(CVSSの評価が9.0を超えると深刻度が「緊急」とされ、早急な修正が必要だ)にもなり得たが、今のままでも十分に悪質だ。攻撃者はこの脆弱性を突いて、コンピューターのデータを読み取ったり、クラッシュさせたり、場合によってはPCを乗っ取ったりすることもできる。要するに厄介な問題だ。

 CVE-2024-4671の嫌なところは、すでに悪用されている点だ。セキュリティアドバイザリには、CVE-2024-4671のエクスプロイトが存在することをGoogleは認識していると書かれている。

 確実に身を守るために、「設定」>「Chromeについて」と進んで、Chromeが最新バージョンであることを確認しよう。保護されている最新バージョンはMac版およびWindows版が「124.0.6367.201/.202」、Linux版が「124.0.6367.201」だ。「Extended Stable」チャンネルのユーザーには数日中にMac版およびWindows版の124.0.6367.201がリリースされる。

 のんびりしている場合ではない。安全でいるために、Chromeをすぐにアップデートしよう。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
フリーのITエンジニアやWebデザイナーも国の労災保険へ加入が可能に。業務や通勤での疾病、負傷、死亡など補償。国の労働政策審議会が了承。9月から
働き方
2021-07-06 07:34
2021年夏頃発表予定の海外旅行予約アプリを開発するオンライン旅行代理店「令和トラベル」が22.5億円調達
ネットサービス
2021-06-29 13:08
2日間で1億円──投げ銭“スパチャ”の流行は日本特有? YouTube幹部に直撃インタビュー
イラスト・デザイン
2021-03-19 16:06
レッドハット新社長が示してみせた「徹底した顧客視点」の意味
IT関連
2023-10-21 07:32
さらに成長するインドのeコマースを動画やクリエイターの力でサポートするSimsimをYouTubeが買収
ネットサービス
2021-07-22 03:27
アップル、中小企業向けサブスク「Business Essentials」を正式提供
IT関連
2022-04-02 19:41
「完全性」を損なう攻撃も–生活インフラのセキュリティリスクと対策
IT関連
2021-03-09 02:09
可用性や安全性を高めつつ、ソフトウェアをシンプルにすることは不可能だ。カオスエンジニアリングから継続的検証へ(中編)。JaSST'23 Tokyo基調講演
CI/CD
2023-04-24 05:03
KDDI、生成AIを活用した「KDDI AI-Chat」の業務利用を開始
IT関連
2023-05-28 07:59
パナソニック コネクト、自社開発の生成AI「ConnectAI」で年18.6万時間を削減
IT関連
2024-06-27 21:46
CTC、ローカル5Gのソフトウェア製品を提供–企業のローカル5G導入を加速
IT関連
2023-03-03 14:05
料理人が飲食店の空き時間にオリジナルお弁当を販売できる「smallkitchens」が資金調達
フードテック
2021-01-27 20:54
グーグル、「Chrome」の脆弱性報告報奨金を大幅に引き上げ
IT関連
2024-09-03 03:25
完全バーチャルで開催されるGoogle I/O 2021に期待すること、Android 12、アシスタント、いくつかのハードウェア
イベント情報
2021-05-17 23:32