「Chrome」、7件の脆弱性を修正–うち4件は「重要」

今回は「「Chrome」、7件の脆弱性を修正–うち4件は「重要」」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 Googleは、世界中で多くのユーザーに使われているブラウザー「Chrome」の脆弱性7件を修正するアップデートを公開した。うち4件は深刻度が「重要(High)」に指定されている。

 米政府のサイバーセキュリティ・インフラセキュリティ庁(CISA)が公表したアラートによれば、「Windows」「Mac」「Linux」向けのChromeで脆弱性が修正された。悪用されると、「影響を受けるシステムの制御を奪われる」可能性があるという。

 CISAはChromeのユーザーに対し、脆弱性の悪用を防ぐために最新版(0.5005.115)にアップデートすることを推奨している。

 深刻度が「重要」と評価された脆弱性には、攻撃者に動的メモリを不正に使用される可能性がある「WebGPU」に存在する開放後メモリ使用の脆弱性(CVE-2022-2007)、Chromeで使われているJavaScript APIである「WebGL」に存在するにおける境界外メモリアクセスの脆弱性(CVE-2022-2008)がある。境界外メモリアクセスの脆弱性を悪用されると、攻撃者がアクセスできるべきではない秘密情報を読み取られる可能性がある。

 深刻度が重要に指定された残り2つの脆弱性は、Chromeの合成コンポーネントに存在する境界外読み取りの脆弱性(CVE-2022-2010)と、Chromeのバックエンドで使用されている、オープンソースのクロスプラットフォームグラフィックスエンジン抽象化レイヤ「ANGLE」に存在する解放後メモリ使用の脆弱性(CVE-2022-2011)となっている。

 大多数のユーザーがアップデートを適用するまでは脆弱性の詳細を公開しないというGoogleのポリシーに基づき、これらの脆弱性の詳細はまだ明らかにされていない。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
Shopifyとヤマト運輸、配送や受け取りを円滑化するEC事業者向け新サービス
IT関連
2024-03-09 22:33
NVIDIAがサイバーセキュリティのインシデントを調査中、2日間デベロッパーツールとeメールがダウン
IT関連
2022-02-27 09:10
ワークデイ、財務管理クラウドサービスの国内提供を開始
IT関連
2021-07-08 13:13
タブレット学習のごほうびに「煉獄さん」 進研ゼミ、小中学生に鬼滅コラボアイテム
くらテク
2021-02-09 19:04
ServiceNow、「Microsoft Teams」との統合機能を一般提供
IT関連
2021-02-23 08:04
三菱HCキャピタル、全社で生成AIを本格利用–日立「Generative AIセンター」が支援
IT関連
2024-03-13 08:18
17歳のTikTokトップスター、チャーリー・ダミリオ氏の一家が自撮加工アプリFacetuneで知られるLightricksに投資
IT関連
2022-02-25 16:08
「Google Meet」、デバイス間のシームレスな通話切り替えに対応
IT関連
2024-04-27 20:16
マイクロソフト、独自Armプロセッサ「Azure Cobalt 100」の仮想マシンを正式提供開始
ARM
2024-10-29 01:00
東芝ウォーターソリューションズ、インドの下水処理場プロジェクトを受注
IT関連
2021-08-12 05:33
キョーラクとIBM、AIで難易度の高いハクリボトル外観検査を自動化
IT関連
2023-01-25 03:10
未経験から日立のトップデータサイエンティストに–データ分析コンペで磨いた“実践力”
IT関連
2023-06-02 14:40
アマゾンも睡眠トラッキング、スマートディスプレイ「Echo Show」新型がレーダーを使った計測機能を搭載か
ハードウェア
2021-07-14 14:27
OpenAI、「ChatGPT」をサインインなしで利用可能に
IT関連
2024-04-03 17:16