「Chrome」、7件の脆弱性を修正–うち4件は「重要」

今回は「「Chrome」、7件の脆弱性を修正–うち4件は「重要」」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 Googleは、世界中で多くのユーザーに使われているブラウザー「Chrome」の脆弱性7件を修正するアップデートを公開した。うち4件は深刻度が「重要(High)」に指定されている。

 米政府のサイバーセキュリティ・インフラセキュリティ庁(CISA)が公表したアラートによれば、「Windows」「Mac」「Linux」向けのChromeで脆弱性が修正された。悪用されると、「影響を受けるシステムの制御を奪われる」可能性があるという。

 CISAはChromeのユーザーに対し、脆弱性の悪用を防ぐために最新版(0.5005.115)にアップデートすることを推奨している。

 深刻度が「重要」と評価された脆弱性には、攻撃者に動的メモリを不正に使用される可能性がある「WebGPU」に存在する開放後メモリ使用の脆弱性(CVE-2022-2007)、Chromeで使われているJavaScript APIである「WebGL」に存在するにおける境界外メモリアクセスの脆弱性(CVE-2022-2008)がある。境界外メモリアクセスの脆弱性を悪用されると、攻撃者がアクセスできるべきではない秘密情報を読み取られる可能性がある。

 深刻度が重要に指定された残り2つの脆弱性は、Chromeの合成コンポーネントに存在する境界外読み取りの脆弱性(CVE-2022-2010)と、Chromeのバックエンドで使用されている、オープンソースのクロスプラットフォームグラフィックスエンジン抽象化レイヤ「ANGLE」に存在する解放後メモリ使用の脆弱性(CVE-2022-2011)となっている。

 大多数のユーザーがアップデートを適用するまでは脆弱性の詳細を公開しないというGoogleのポリシーに基づき、これらの脆弱性の詳細はまだ明らかにされていない。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
チューブ入り「大根おろし」 ハウスが発売 開発に5年以上
くらテク
2021-07-29 02:12
日立とGoogle Cloud、戦略的アライアンスを締結–「Gemini」で企業のビジネス革新を支援
IT関連
2024-05-30 16:02
デル、2024年に世界で40年、日本で35年–社長10年目を迎える大塚氏に聞く展望
IT関連
2024-01-17 18:04
スマホ版「ドクターマリオ」サービス終了へ 任天堂とLINE共同開発のパズルゲーム
企業・業界動向
2021-07-29 16:33
空港内店舗での顔認証でマイルが貯まる「顔認証スタンプラリー」–ANA、日立らが実証実験
IT関連
2023-03-31 05:04
「Windows 365」登場で注目の「DaaS」–過去、現在、未来
IT関連
2021-08-12 09:11
日本初の女性に特化したメンタリティ教育・キャリアスクールを手がけるLiLiが総額1億円のプレシリーズA調達
ネットサービス
2021-07-28 00:59
「日本のためのクラウドとAIに注力する」–日本オラクル・三澤社長が講演
IT関連
2023-11-03 00:00
グーグル・クラウド、Web3/AIのスタートアップ向け支援プログラムを追加
IT関連
2023-07-28 04:17
マイクロソフト、6月の月例パッチ–リモートコード実行など脆弱性55件を修正
IT関連
2022-06-16 15:51
NVIDIAが目指す「AI-on-5G」のロードマップ
IT関連
2021-07-05 00:50
IT部門は開発標準の刷新を急ぐべき–ガートナー
IT関連
2025-02-13 23:53
Hexagonと富士通、デジタルツイン活用して安心安全な街づくりを支援
IT関連
2023-06-16 11:27
48万個のレゴブロックで作った「実物大GRスープラ」登場 モーター搭載で走行できる
くらテク
2021-08-13 07:04